Windows
Windows:2 個站點,2 個 dc。如何設置角色?
我有 2 個站點(HO + Branch),都使用 Win Servers 2003,通過隧道連接。我想在每個位置都有一個 DC 以允許本地登錄/身份驗證。
有人可以告訴我應該為遠端分支機構中的 DC 分配什麼角色嗎?
我將在每個位置安裝一個 Win 2012 DC,以防萬一。
通常,如果家庭辦公室最大,那是所有 FSMO 角色持有者所在的地方。
分支機構的域控制器應該是 DNS 伺服器和全域目錄。
將 FSMO 角色放在哪里基本上並不重要:儘管將 PDCe 放在最多人的辦公室是一個好主意,因為這是處理密碼更改、鎖定等通知的一個。單個分支機構,您不妨將所有 FSMO 角色留在總部,特別是如果那是擁有更好硬體和更好備份的辦公室。
編輯 - 如下所述,如果您只有(並且可能只有)一個域,您可以而且應該簡單地將所有 DC 設為 GC 伺服器 - 這不是一個角色,這就是您的問題所要求的。