Eu tenho domínio Microsoft AD com vários sites geográficos.
Todos os sites são interconectados pela VPN.
Todos os sites têm 2 controladores de domínio executando o Windows Server 2012 R2.
Eu estava analisando os registros _ldap
e _kerberos
SRV
automáticos de cada site no gerenciador de DNS, e muitos (a maioria?) das entradas fazem pouco sentido.
Alguns sites tinham entradas apenas para os DCs que estavam fora do site.
Muitos sites tinham uma entrada para o CD primário no local (o que é bom), mas em vez de ter o CD secundário no local como outra entrada, ele tinha um CD externo como uma entrada igualmente ponderada.
Muitos sites com DCs fora do local tinham CDs aleatórios aparentemente aleatórios. Na maioria dos casos, eles eram os DCs mais distantes geograficamente, o que geralmente significa pings mais altos e menos largura de banda.
Só para esclarecer, os DCs apropriados são mapeados corretamente para seus sites geográficos correspondentes no gerenciador de Sites e Serviços do Domínio.
Parece-me que seria muito melhor administrar essas entradas sozinho. O ideal seria configurar as entradas SRV
para cada site da seguinte forma:
Primary On-site DC - weight 0
Secondary On-site DC - weight 0
Primary Off-site DC, geographically close - weight 1
Secondary Off-site DC, geographically close - weight 1
Primary Off-site DC, geographically far - weight 2
Secondary Off-site DC, geographically far - weight 2
Então, para fazer isso, eu precisaria alterar todos esses SRV
registros para estáticos e gerenciar tudo sozinho manualmente.
Além da natureza entediante desta tarefa, e da possibilidade de introduzir erro humano nesses registros essenciais, há uma boa razão para eu não estar revisando essas SRV
entradas manualmente?
Alternativamente, existe uma maneira de criar de forma mais inteligente os registros SRV
automáticos?
Pergunta relacionada tangencialmente: ao mexer com a criação de registros SRV
estáticos, notei um comportamento estranho. Normalmente, os registros DNS criados automaticamente recebem um carimbo de data / hora, enquanto os registros criados manualmente recebem um rótulo <static>
. Muitas vezes, no entanto, um registro que eu crio só recebe um rótulo em branco (ou seja, nulo). Mas se eu verificar as propriedades avançadas do registro, ele não tem a opção Delete this record when it becomes stale
marcada, então parece que é estático?