Existe diferença no consumo de largura de banda entre um RODC e um RWDC?

8

Minha organização implantou os RODCs de 2008 em várias plataformas marítimas. A ideia era estender nosso domínio baseado em terra para nossos navios para controlar melhor as políticas de segurança. Os RODCs foram selecionados com a suposição de que consumiriam menos largura de banda. Havia também preocupações de segurança, mas estas eram secundárias.

A conectividade com a Internet no mar é fornecida por um link de satélite muito caro. As velocidades variam de lentas a inexistentes. Gerenciar usuários, computadores, alterações de grupos e permissões e atualizações de GPOs é extremamente lento.

Estou começando a acreditar que desenvolvemos a visão de túnel em relação aos RODCs e que ter um controlador de domínio gravável pode ser uma alternativa melhor. Estou pensando em um RWDC e um RODC por navio para redundância. É uma pequena base de usuários, mas é fundamental ter redundância.

Há muito mais nisso, mas não posso resumir com brevidade. Estou curioso para saber se alguém já testou a diferença no consumo de largura de banda entre um RODC e um RWDC? A substituição de um dos RODCs por um RWDC aumentaria significativamente o consumo de largura de banda? Eu estaria redirecionando o RODC para replicar do RWDC. Isso significaria um controlador de domínio se conectando de volta à costa.

Como as coisas estão agora, pode levar horas para fazer coisas que normalmente levariam minutos. Ter administradores a bordo dos navios trabalhando em um RWDC tornaria a vida muito melhor. O medo é que a tagarelice do RWDC preenchesse o canal.

Então, alguém já testou a diferença?

    
por Dante M. DeAngelis 27.07.2015 / 19:57

2 respostas

7

Não, nunca testei a diferença nos consumos de largura de banda entre um RODC e o RWDC, mas deixe-me oferecer algumas observações, no entanto:

Se a segurança é a "menor preocupação" em suas considerações e a conectividade de rede é primordial, os RODC podem, na verdade, ser uma escolha realmente ruim.

Lembre-se de que, como é somente leitura , qualquer operação que exija atualização de dados no diretório (incluindo bloqueios de conta, falhas de autenticação, etc.) só terá êxito ao redirecionar um controlador de domínio gravável e consumindo largura de banda bidireccionalmente (origine write offsite + replique no RODC).

Você provavelmente está melhor com 2 RWDC e um site dedicado por embarcação / plataforma.

Certifique-se de configurar o link do site entre os sites off-shore e o hub on-shore com as seguintes características:

  • Configure um agendamento de replicação que permite apenas a replicação durante os horários do dia / semana / mês em que a velocidade de conexão é considerada melhor (e os preços de discagem são baixos, se flutuantes)
  • Configure um intervalo de replicação bastante alto, para evitar o site bridgehead da pesquisa a cada 15 minutos durante seu horário
  • Ativar sincronização bidirecional (também conhecida como "Replicação recíproca" ) para reutilizar a mesma conexão subjacente bidirecionalmente
  • Altere o Controlador de domínio usado no GPMC para um em o site off-shore local, quando você está trabalhando no local (caso contrário, o padrão é o emulador de PDC, esperançosamente localizado em seu site de hub)
  • Deixar as configurações de replicação intra-site como padrão (notificação de alteração atrasada de 15 segundos), para evitar perda de dados caso você perca um CD em um site off-shore
por 28.07.2015 / 02:32
2

Os RODC's são uma opção TERRIBLE para locais remotos com uma rede desonesta.

Além disso, os RODC's NÃO devem ser implantados em um site que tenha um RWDC.

O único motivo pelo qual um RODC consumiria menos largura de banda é devido a nenhuma alteração de saída ser replicada (nenhum parceiro de replicação de saída).

Você não pode editar / gerenciar objetos usando um RODC com aplicativos como Usuários e Computadores do AD ou Console de Gerenciamento de Diretiva de Grupo, eles precisam se conectar a um controlador de domínio gravável. Não é de surpreender que isso seja lento porque você precisa se conectar a um RWDC por meio de um link WAN lento.

    
por 28.07.2015 / 04:38