需要多少个域控制器?

R3b*_*0rN 6 active-directory domain-controller windows-server-2012 microsoft-office-365

在将 7 个学校站点网络从 Server 2003/XP 迁移到 Server 2012/7 的过程中,想获得一些关于最佳域控制器数量的反馈。

目前我们有4个DC。所有 7 个站点都通过 10 GB 光纤链路连接,因此我们完全集中(所有服务器都在主办公室)我们支持大约 1800 台 PC/3000 名用户。我们目前运行 Exchange 2007,但将迁移到 Office 365。

谢谢!

Rya*_*ies 17

您只需要一个 DC,但到目前为止,最好至少有两个 DC 以实现冗余。每个地理位置一两个 DC 就可以了。

使用现代硬件,3000 个用户不应该使 DC 紧张。(虽然 Exchange 肯定可以用不明确的名称解析来处理 DC。)由于您与远程站点的连接良好,因此您可以将域控制器全部放在一个位置,但我仍然建议在远程位置使用 DC如果网络连接中断。(您可以在远程位置使用 RODC,那么您将成为一名真正的 IT 专业人员!)

  • @Matt - 我不同意。OP 声明“所有服务器都在主办公室”,我假设这意味着所有向客户端提供服务的服务器(Exchange、文件、打印)。如果网络出现故障并且用户无法访问他们实际需要使用的总部资源,则在每个位置都有一个 DC 来处理身份验证是没有意义的。如果网络关闭,用户将使用缓存的凭据登录,并且由于他们无论如何都无法访问他们实际需要的任何内容,因此使用本地 DC 来处理身份验证是没有实际意义的。 (5认同)

MDM*_*rra 10

一个 DC 应该能够很好地处理身份验证负载。如果您将所有身份验证流量集中在一个位置,我会从两个开始,并制作两个全局目录(用于冗余),并仅在需要时添加更多。


joe*_*rty 9

在您对需要多少 DC 以及是否在偏远地区需要它们之前过于纠结之前,请先了解一下大局:

每个远程位置是否都有用户需要向域进行身份验证才能访问的本地资源(Exchange、文件和打印等)?

如果答案是肯定的,那么您应该在每个远程位置至少放置一个 DC,以便在网络连接中断的情况下,用户仍然能够对域进行身份验证并访问这些本地资源。

如果答案是否定的,那么在每个远程位置都有一个 DC 是没有意义的,因为如果网络出现故障,用户将无法访问主要办公室资源。能够通过本地 DC 登录到域对他们没有好处。用户将能够使用缓存的域凭据登录,可能会浏览 Internet(取决于网络问题的性质以及它发生在哪一边),但仅此而已。那么拥有一个本地 DC 有什么好处呢?