跨 AD 站点的密码复制

Mat*_*man 6 password active-directory

我们将在我们的学校环境中添加一些新的域控制器,以使身份验证更接近最终用户。我已经阅读了有关在那里创建站点链接和设置复制间隔的内容,但我只是想了解一下密码的工作原理。

如果所有 DC 都设置为从 SITEA 的主 DC 复制,并且 SITEB 的某个人需要重置密码,我是否需要从 SITEB 的 DC 重置他们的密码?或者在 SITEA 的 DC 上重置密码会自动将其推送到其他 DC,还是必须等待复制间隔的下一个滴答声?

Gre*_*kew 9

密码将立即复制到具有 PDC 模拟器角色的域控制器,在下一个复制间隔复制到所有其他域控制器。

此外,如果登录失败,则会在 PDC 模拟器角色域控制器上尝试进行身份验证,因此您不必太担心密码更改延迟复制的影响。

  • 除了 Greg 的回答之外,我还要补充一点:您的声明“我已经阅读了有关在那里创建站点链接和设置复制间隔的内容”,这让我停顿了一下。如果您没有手动管理复制拓扑的特定原因,请不要这样做。让 KCC 和 ISTG 做他们的工作。(KCC 负责生成站点内复制拓扑,ISTG 负责生成站点间复制拓扑)。 (3认同)
  • 是的,您应该创建站点和子网并将适当的 DC 分配给适当的站点,但您不需要手动创建复制拓扑。站点间拓扑生成器将自动执行此操作。在大约 99% 的 AD 部署中,不需要或不需要手动干预。 (2认同)