RODC和RWDC之间的带宽消耗是否有所不同?


8

我的组织已在多个海上平台上部署了2008 RODC。想法是将我们的岸上域扩展到我们的船上,以更好地控制安全策略。选择RODC的前提是它们将消耗较少的带宽。还存在安全问题,但这些问题是次要的。

海上互联网连接是通过非常昂贵的卫星链路提供的。速度范围从慢速到不存在。管理用户,计算机,组和权限更改以及GPO更新非常慢。

我开始相信我们已经针对RODC开发了隧道愿景,并且拥有可写的域控制器可能是更好的选择。我在考虑每艘船一个RWDC和一个RODC的冗余性。这是一个很小的用户群,但是拥有冗余至关重要。

这还有很多,但是我不能简单地总结一下。我很好奇,是否有人曾经测试过RODC和RWDC之间的带宽消耗差异?用RWDC代替RODC之一会大大增加带宽消耗吗?我将重定向RODC以从RWDC复制。这将意味着一个域控制器连接回岸。

事情现在就完成了,通常需要几分钟才能完成事情。让管理员登上RWDC上的船将使生活变得更好。担心的是RWDC chat不休。

那么,有人测试过差异吗?

Answers:


7

不,我从未测试过RODC和RWDC之间的带宽消耗差异,但是让我提供一些观察结果:

如果安全是您考虑中的“最不用担心”,并且网络连接至关重要,那么RODC可能实际上是一个糟糕的选择。

请记住,由于它是只读的,因此任何需要更新目录中数据的操作(包括帐户锁定,身份验证失败等)都只能通过重新定位可写域控制器并双向消耗带宽来实现(原始写入异地+在RODC上复制)。

每个船只/平台都有2个RWDC和一个专用站点,您可能会更好。

确保使用以下特征在离岸站点和岸上集线器之间配置站点链接:

  • 配置一个复制计划,该计划仅允许在每天/每周/每月的某个时间(假设连接速度最佳)中进行复制(如果价格波动,则拨号价格较低)
  • 配置相当高的复制间隔,以防止站点桥头在计划期间每15分钟轮询一次
  • 启用双向同步(也称为“相互复制”)以双向重用同一基础连接
  • 当您在本地工作时,将GPMC中使用域控制器更改为本地离岸站点中的一个(否则它默认为PDC仿真器,希望位于您的中心站点)
  • 将站点内复制设置保留为默认设置(15秒延迟更改通知),以避免在离岸站点丢失一个DC的情况下丢失数据

1
我会指望使用RSO(复制单个对象)的操作,例如DNS动态更新,密码同步等。因此,我认为RODC通常会导致更多流量。
iPath

@iPath当然,我的回答中的列表并不详尽。RSO或分区同步并不重要。由平台上的客户端发起的任何写操作都将导致连接断开,然后又返回到RODC上进行复制
Mathias R. Jessen 2015年

2

RODC对于带有躲避性网络的偏远地区来说是一个TERRIBLE选项。

另外,不应将RODC部署在具有RWDC的站点中。

RODC占用较少带宽的唯一原因是没有复制出站更改(没有出站复制伙伴)。

您不能将RODC与AD用户和计算机或组策略管理控制台等应用程序一起使用RODC编辑/管理对象,它们需要连接到可写域控制器。毫不奇怪,这对您来说很慢,因为您需要通过慢速WAN链接连接到RWDC。


如果您需要进行管理(即可写操作),则RODC是一个糟糕的选择。RODC是共同的好选择。
iPath

如果您拥有RODC的业务案例,并且拥有良好的网络连接性,那么RODC就是一个不错的选择。如果您没有良好的网络连接,将会有其他问题。判断他们是否有业务案例的一种危险信号是,是否要将RWDC放在同一站点中。如果是这样,那么他们永远都不会拥有RODC的合法商业案例。我已经看到组织以错误的方式实施RODC,这常常是可悲的,包括将经过身份验证的用户或域用户置于密码复制策略或允许的RODC密码复制组中。
格雷格·阿斯克
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.