EventID 5807, depuração / NetLogon.log e sites e serviços do AD

1

Eu recebi o seguinte erro em um controlador de domínio:

During the past 4.22 hours there have been 114 connections to this Domain Controller from client machines whose IP addresses don't map to any of the existing sites in the enterprise. Those clients, therefore, have undefined sites and may connect to any Domain Controller including those that are in far distant locations from the clients.

'% SystemRoot% \ debug \ netlogon.log' tem muitos erros, como:

08/07 09:05:19 MYDOMAIN: NO_CLIENT_SITE: FOONAME 192.168.1.50

No meu Active Directory 'Sites e Serviços' A pergunta do controlador de domínio está em um site que não corresponde à localização geográfica (não há um 'site' para esse local) e os IPs no netlogon. log não são escutados nas 'sub-redes' em Sites e Serviços.

  • Isso é problema?
  • O que são Sites / Serviços para qualquer maneira?
  • Quais seriam as implicações de criando sites, adicionando todos sub-redes que estão realmente no rede e movendo o domínio Controladores para o 'site' em sites e serviços?
  • Sites e serviços são iguais em todos os controladores de domínio (replicados)?

Por favor, perdoe minha ignorância da AD ...

    
por Kyle Brandt 07.08.2009 / 15:17

2 respostas

3

Os sites permitem relacionar a localização física a áreas específicas da rede e agrupá-las. Digamos que você tenha um site em Nova York que use uma sub-rede, um site em Boston que use outro e um site final em San Francisco em outro. Usando sites, você pode especificar quais Sub-redes se relacionam com quais sites e também o custo de comunicação entre sites. Portanto, neste exemplo, você deve especificar um custo mais baixo entre Boston e Nova York do que entre Nova York e São Francisco. Dessa forma, se o seu DC em Nova York cair, os clientes nessa sub-rede usarão o link mais barato e tentarão se conectar ao Boston DC, em vez de escolher o primeiro DC que encontrarem, que pode ser em São Francisco. o outro lado do país.

Os sites também permitem que você configure a replicação do AD com mais eficiência, usando as rotas mais econômicas e mais rápidas para replicar sua topologia.

Se você tem uma máquina que não está em um site, como seu erro sugere, ela não causará um problema enorme, mas é ineficiente. Ao procurar por um DC, esta máquina irá receber a primeira que encontrar, que pode ser uma no mesmo escritório, ou pode estar a 5000 milhas de distância.

Ao criar sites que mapeiam as sub-redes de suas redes e configurar links, você tornará sua rede mais eficiente. Dito isto, se você está em um único escritório, sem sites remotos, então é melhor colocar tudo no primeiro site padrão e deixá-lo assim!

    
por 07.08.2009 / 20:10
0

sites são usados para mapear sua infraestrutura. Eu não me preocupo com o log para obter informações apenas. no entanto, se você usar sites, o cliente usará autosite para encontrar o CD mais próximo.

    
por 07.08.2009 / 15:48