Qual é a maneira correta de configurar a replicação do AD em um design de hub-spoke?

4

Nosso AD é um projeto básico de hub / spoke. Temos uma sede em Londres e escritórios remotos. Os escritórios remotos estão conectados via VPN ao HQ.

Temos 3 controladores de domínio no HQ e um em cada escritório remoto. Tivemos controladores de domínio do Windows 2000, Windows 2003 e Windows 2008 R2 em vigor.

Ao longo dos anos, qualquer configuração automática implementada pelo próprio AD foi desgastada, e agora temos uma situação em que as configurações do NTDS para cada servidor foram definidas manualmente. Vejo que alguns servidores remotos estão conectados a todos os três de nossos controladores de domínio HQ, alguns estão conectados a dois e alguns a apenas 1. Observando as conexões de volta dos controladores de domínio HQ, elas são igualmente variáveis.

Aqui está uma imagem de como alguns escritórios são configurados:

DevoestarconfigurandoconexõesdecadaCCRemotaparatodosos3nossosDCsdeHQ,decadaCCRemotaparaapenasumdosDCsdeHQ,oudistribuindomanualmenteacarga?

Existeumamaneirade"redefinir" a configuração para que o AD gere automaticamente as conexões mais apropriadas?

    
por dunxd 11.04.2013 / 13:31

2 respostas

5

Isso pressupõe que você não deseja que seus sites remotos sejam autenticados / replicados entre si e que todos os participantes falaram que o tráfego do AD deve passar pelo hub.

Crie um link de site para cada site remoto para o site do hub. Coloque apenas um site remoto mais o hub em cada link de site. Forçar replicação em todo o seu domínio. Indefinir / excluir seleções manuais de ponte de ponte em cada site. Execute repadmin /kcc em cada DC para regenerar automaticamente uma nova topologia que não envolva a seleção manual de ponte de ponte.

Should I be setting up connections from each Remote DC to all 3 of our HQ DCs, from each Remote DC to only one of the HQ DCs, or manually spreading the load?

Não, a menos que você tenha um motivo convincente para. Se você tiver sites e links de sites configurados corretamente, o KCC, que é executado a cada 15 minutos, reconstruirá sua topologia de replicação se uma bridgehead ficar indisponível. Não há motivo para substituir manualmente a seleção da ponte de ponte do KCC na maioria dos casos.

    
por 11.04.2013 / 13:47
1

No dssite.msc, no objeto Configurações NTDS de um servidor, você pode excluir as conexões. O AD os recriará.

Ler isso provavelmente seria um bom começo:

Como funciona a topologia de replicação do Active Directory
link

    
por 11.04.2013 / 13:45