Windowsサーバーに特定のドメインコントローラーを使用させる


9

ローカルサイトのDCと通信するようにDMZにOWAサーバーを設定する方法はありますか?

DMZは、DCが配置されているLANと同じ(物理)サイトにあります。(DMZにはDCがありません。)

この(ローカル)サブネットでDCを使用するように強制できますか?それは、世界の反対側でランダムなDCを選択するためです!


実行しているExchange Serverのバージョンは何ですか?
joeqwerty

回答:


14

Active DirectoryサイトとサービスでADサイトを定義する必要があります。次に、各サイトを定義するサブネットを指定します。次に、そのサイトにドメインコントローラを割り当てることができます。

同じADドメインが世界中に分散している場合は、これを完全にセットアップする必要があります。これは、メールサーバーが世界中のランダムなDCを使用しているだけでなく、ワークステーションも同様であるためです。


多くの人がこれを適切に設定していないのは驚くべきことです!!
Rhys Evans

サイトはすでに設定されていますが、ランダムなサーバーのように見えます。
ベン

2
@Ben、それではおそらく正しく設定されていません。
MDMarra

3

もちろん、サイトの構成は良い出発点です。ただし、サイトとサービスを使用して特定のDCの使用を「強制」できないことに注意してください。これは仕様によるものです。たとえば、サイトのDCがダウンしている場合、Windowsは別のサイトのDCを試す必要があります。

メインの場所(HQやデータセンターなど)のトポロジと、ローカル認証とその他のDC機能を実行するだけでよいDCを持つリモートの「スポーク」サイトがある場合、リモートDCは、 DnsAvoidRegisterRecordsレジストリ設定。

また、_msdcsサブドメインのSRV DNSレコードの優先度と重みを使用して優先順位に影響を与えることができますが、これは徹底的な分析の後にのみ行う必要があることにも注意してください。クライアントは、優先度が最も低いサーバーに接続しようとします。重みは、同じ優先度を持つホストからターゲットホストを選択するときに使用される負荷分散メカニズムです。クライアントは、重み付けに比例する確率で、接続するターゲットホストを指定するSRVレコードをランダムに選択します。

詳しくは:

クライアントのサイトの外部にあるドメインコントローラーまたはグローバルカタログの場所を最適化する方法
http://support.microsoft.com/kb/306602

SRVリソースレコード
http://technet.microsoft.com/en-us/library/cc961719.aspx

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.