AD LDS Alta disponibilidade

3

No momento, estamos usando o CAS para autenticação de vários diretórios. AD para usuários internos, AD LDS para usuários externos. Eu li que o NLB é uma solução possível, mas querendo saber se isso é possível com registros SRV, e que tal você configuraria corretamente isso? Com o nosso diretório AD, eu posso ligar com olddomain.local e acertar qualquer um dos DCs no domínio. Não queremos codificar nomes de servidores no CAS, então o objetivo final é vincular com o LDSdomain.gov.

nslookup -type=srv _ldap._tcp.LDSdomain.gov

retorna

_ldap._tcp.LDSdomain.gov SRV service location:
      priority       = 0
      weight         = 100
      port           = 1025
      svr hostname   = server01
_ldap._tcp.LDSdomain.gov SRV service location:
      priority       = 0
      weight         = 200
      port           = 1025
      svr hostname   = server02
    
por cluckinchicken 26.03.2012 / 19:10

2 respostas

1

O NLB é sua melhor opção aqui. Com o DNS ou um cliente SCP pode escolher um servidor aleatório para se conectar. O LBS pode ser configurado para failover quando necessário. Embora você possa configurar várias instâncias do AD LDS como um único conjunto de configurações, às vezes (com mais frequência do que gostaria) os aplicativos usarão o "servidor aleatório" para fazer várias atualizações nos atributos de um formulário. Por exemplo, eu adiciono o usuário jsmith, se alguém estiver adicionando o usuário jsmith, nenhum conflito será relatado porque estou em uma instância diferente. Quando a replicação ocorre, um desses é renomeado como cnf: GUID e agora precisa ser resolvido. Este é o mesmo que o AD regular, no entanto, geralmente há algum administrador percebendo que o usuário jsmith não pode efetuar login. Já vi aplicativos ruins usando LDS com DNS que têm muitos objetos cnf por causa da falta de manutenção. O NLB resolve esse problema permitindo failover em vez de round robin. Normalmente é muito difícil sobrecarregar o LDS.

    
por 26.03.2012 / 22:36
0
por 26.03.2012 / 19:18