Isso é um pouco complicado por algumas razões. Primeiro, deixe-me descrever como você cria os sites, então vou explicar por que é complicado.
Para tornar o site:
-
Crie um objeto de site para cada site físico que você tenha com um DC.
-
Crie objetos de sub-rede para todos eles com base em seu espaço IP (se seus sites compartilharem uma sub-rede, você não fará isso e não se beneficiará do uso de sites). Você pode atribuir várias sub-redes a um único site.
-
Adicione a sub-rede que os usuários de VPN são atribuídos ao site correspondente que possui os DCs que você deseja usar.
-
Crie links de sites entre os sites para que você possa definir um intervalo de replicação e todas as outras coisas divertidas.
-
Mova os objetos do Controlador de domínio para os sites apropriados.
Esta é uma coisa bem documentada e você deve realmente ler a documentação para obter uma sinto por isso. Os sites têm um grande impacto em coisas como replicação, referências de DFS, Exchange / Outlook e muitas outras coisas.
Por que é complicado? Bem, quando um cliente primeiro faz logon em um domínio, ele usa um controlador de domínio aleatório. Em seguida, ele se torna "ciente do site" e sabe que ele pertence a um site específico. Ele armazena essa informação em cache e continua a usá-la. Se essa máquina for movida para um site diferente, primeiro tentará autenticar na antiga e na outra, perceberá que está em um novo site e atualizará seu cache para logins futuros. Se estes são laptops que mudam rapidamente em qual localidade eles estão, você pode não ver muitos benefícios - você ainda deve configurar sites, é uma prática recomendada.