如何让域客户端只登录到特定的域控制器?有一台域控制器,系统为windows 2003 企业版,域功能级别为windows 2000 纯模式,因该服务器使用时间较长,硬件配置比较落后。现有另外一台性能强劲的服务器,使其成为额外域控制器,然后把AD 的五种角色也迁移到该服务器上。我想问:在这种情况下,如何让该域里的所有客户端在登录域时只登录到性能强劲的服务器上?当客户端登录域之后,我知道如何在客户端查看登录了哪一台服务器,想问下如何在服务器上查看有哪些客户端登录了该服务器呢?

您好,根据您的问题,您可以通过服务器的事件日志,或者通过bginfo等,相关资料

-- 瞿晟荣(QuShengrong) MCSE(2003)|MCSA(2003)|MCP|MTO|MVP(Directory Services)

可以新建一个站点,建立单独的子网,把那台性能差的服务器移进去就OK了。

---jackie liu

根据您的描述,我对这个问题的理解是:您希望域内所有的客户端只登陆到同一台域控制器上。

首先非常感谢Shengrong_Qu和Jackliu的建议,我们可以通过修改DNS中SRV的属性值或者通过站点来实现这一功能。

分析

我们知道,客户端电脑都是通过DNS来查询可用的域控制器。每一台可用的域控制器都会在DNS服务器内注册SRV记录,当一台客户机登陆时,会尝试查询DNS服务器内可用的SRV记录信息来定位域控制器。

SRV记录有2个参数分别是weight和priority都可以用来改变域控制器的优先级。不同的是weight是按照比例来修改优先级,如果假设DC01和DC02的weight值分别是50和100,也就是按照1:2的比例进行分配。当有3台客户机需要登陆,那么其中2台会找DC02而另外一台则是找DC01。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/

如果设置了不同的priority值,则意味着所有的客户机都只会找priority值更小的域控制器去验证,只有当priority值更小的域控制器不可用时,才会去找其他的域控制器。

解决方法

根据您的情况,我们建议您可以在性能较为强劲的域控制器上设置较小的priority值,而在另一台域控制器上设定较大的priority值。

您可以参考以下步骤来修改priority值:

1. Click Start, click Run, type regedit and then press ENTER.

2. In the Registry Editor, navigate to HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

3. Click Edit, click New, and then click DWORD value.

4. For the new value name, type LdapSrvPriority, and press ENTER.

5. Double-click the value name that you just typed to open the Edit DWORD Value dialog box.

6. Enter a value from 0 through 65535. The default value is 0.

7. Choose Decimal as the Base option, and then click OK.

8. Click File, and then click Exit to close the Registry Editor.

另外,您也可以通过划分站点的方式来实现这一目标。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/

在服务器端,我们只能透过查看域控制器上的事件日志或是第三方的工具来检查哪些用户登陆。默认情况下,域控制器上会启用Account Logon Events以及Logon Events审核日志。有关详细信息,请参考:

Audit logon events

Audit account logon events

另外,在客户端,我们可以使用命令“SET L”来查看当前这台客户机是由哪台域控制器进行验证登陆的。

参考信息

有关如何调整域控制器优先级的更多信息,请参考以下文章:您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/

Reducing the workload on the PDC emulator master

Change the weight for DNS SRV records in the registry

Change the priority for DNS SRV records in the registry

朱诚 微软全球技术支持中心

根据我的研究,为避免客户端将所有需求发送到单个域控制器,域控制器分配了优先权值。客户端总是发送需求到优先权值最低的域控制器。若一个以上的域控制器有同样的值,则客户端从有相同值的域控制器组中随机选择。若没有具有最低优先权值的域控制器,则客户端发送需求到优先权值次高的域控制器。

域控制器的优先权值存储在其注册表中。域控制器启动时,网络登录服务随 DNS 服务器注册。优先权值随其其余的 DNS 信息注册。当客户端使用 DNS 查找域控制器,特定域控制器的优先权随其余 DNS 信息回到客户端。客户端使用优先权值决定发送需求到哪个域控制器。值存储在 LdapSrvPriority 注册表条目中。默认值为 0,但其范围可为 0 到 65535。此方法中配置 PDC 仿真器,使用 Regedit.exe 修改 ldapsrvpriority 或 ldapsrvweight 注册表条目。

注意: 输入的 LdapSrvPriority 值低表示高的优先权。LdapSrvPriority 设置为 100 的域控制器的优先权低于设置为 10 的域控制器。因此,客户端会先使用设置为 100 的域控制器。

更改 DNS SRV 报告在注册表优先权的具体步骤如下:

1. 在 Run 文本框中,键入 regedit 然后按 ENTER

2. 在注册表编辑器中,导航至 HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

3. 单击 Edit,再单击 New,然后单击 DWORD value。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/

4. 对于新值名称,键入 LdapSrvPriority 然后按 ENTER。

5. 双击刚键入的值名以打开 Edit DWORD Value 对话框。

6. 输入从 0 到 65535 的一个值。默认值为 0。

7. 选择 Decimal 作为基本选项,然后单击 OK。

8.  单击 File,然后单击 Exit 关闭注册表编辑器。

更多信息请您参考以下文章:

How to optimize the location of a domain controller or global catalog that resides outside of a client's site

Tom Zhang 张一平

域控制器负载均衡的相关文章请参考

指定域控客户端的验证服务器,指定登录域控制器相关推荐

  1. 客户端控件Javascript验证类

    客户端控件Javascript验证类 2005-09-20 javascritp一直是web开发的利器,在Ajax逐渐流行以后,javascript又更焕发活力.但是别误会,本文不讨论如何用javas ...

  2. 服务器客户端证书,客户端如何验证HTTPS服务端证书信息

    通过一个例子说明客户端如何验证HTTPS服务端的证书信息. 类型浏览器如何验证WEB服务器的证书信息. 生成服务器端证书,以及CA证书 # generate ca certificate $ open ...

  3. “已使用指定的进程(“Web Management Service”)连接到远程计算机,但未能验证服务器的证书”的解决方案

    本文由 比特飞 原创发布,欢迎大家踊跃转载. 转载请注明本文地址:"已使用指定的进程("Web Management Service")连接到远程计算机,但未能验证服务器 ...

  4. mysql客户端不支持_MySQL 8.0 - 客户端不支持服务器请求的身份验证协议; 考虑升级MySQL客户端...

    MySQL 8.0 - 客户端不支持服务器请求的身份验证协议; 考虑升级MySQL客户端 我是node.js和MySQL初学者,我刚开始设置并尝试一些基本代码.但是,由于某种原因,我甚至无法与服务器建 ...

  5. Silverlight4控件纯客户端注册验证

    本文实现了一个实验性的Silverlight控件纯客户端注册验证机制.希望做过这方面的朋友多给些指导性意见. 先给大家介绍一下Silverlight客户端控件的使用情景.一般来说,Silverligh ...

  6. HTTP 请求未经客户端身份验证方案“Anonymous”授权。从服务器收到的身份验证标头为“Basic realm=xxxxx”

     asp.net调用java的Web service(Web服务),需要用户及密码认证,弹出IE的登录窗口. 出现如下错误:HTTP 请求未经客户端身份验证方案"Anonymous&qu ...

  7. imap服务器不支持身份验证方法,POP/IMAP 客户端身份验证失败 | Microsoft Docs

    如果 AD FS 声明规则中的 X-MS-Client-Application 设置为 Microsoft.Exchange.PopImap,POP/IMAP 客户端身份验证将失败 2021/4/9 ...

  8. 趋势修改服务器地址,趋势客户端修改连接服务器

    趋势客户端修改连接服务器 内容精选 换一换 GaussDB(DWS) 支持SSL认证方式的连接,以加密GaussDB(DWS) 客户端与数据库之间传输的数据.SSL连接方式的安全性高于普通模式,集群默 ...

  9. Winform中实现FTP客户端并定时扫描指定路径下文件上传到FTP服务端然后删除文件

    场景 Windows10上怎样开启FTP服务: Windows10上怎样开启FTP服务_BADAO_LIUMANG_QIZHI的博客-CSDN博客 上面在Windows上搭建FTP服务器之后,会接收客 ...

最新文章

  1. SVM分类器原理详解
  2. dns服务器漏洞修复,KB4569509:DNS 服务器漏洞 CVE-2020-1350 指南
  3. Android技巧分享——Android开发超好用工具吐血推荐 转载
  4. 科研工作者结合实验与计算机模拟,理论物理前沿重点实验室
  5. Linux学习总结(24)——Linux查找文件命令
  6. ad采样频率_带你了解AD的工作原理!!!
  7. 老兵不死:Radionomy正式宣布收购Winamp
  8. K8S学习笔记之MiniKube的搭建(VM虚拟机环境)
  9. java的handler机制_从源码解析Handler机制
  10. 机械CAD中如何设置重叠图形消隐?
  11. 线程池 - 还可以这么理解?
  12. 近14年美股各个板块收益之间的差异
  13. 论文笔记-对话系统综述
  14. 区块链DApp从零开始学 (二) | 超详细 DApp创建 | 发行代币token | 宠物领养
  15. 华为账号登录的手游如何在雷电(MuMu等)模拟器上登录游戏(以三国杀为例)
  16. 推荐 5 款私藏的优质 Chrome 插件
  17. 关于火狐浏览器无法倍速看百度网盘视频
  18. 存储新纪元:在DNA存储海量信息,商业化才是硬道理
  19. windows下架设SVN服务器并设置开机启动
  20. 负担过重何以轻装前行

热门文章

  1. 什么叫功率?什么叫有功功率?什么叫无功功率?什么叫视在功率?什么叫电能?
  2. jquery选择器专题
  3. 《武林外传》中同福客栈的薪资保障是怎样的?
  4. Tomcat出错:调用方法[manageApp]时发生异常/启动子级时出错/无法启动组件/找到多个名为spring_web的片段
  5. KylinV10版本系统安装
  6. 使用Python玩转高等数学(1):集合与区间
  7. 指数高通滤波器代码_分享matlab程序之——滤波器篇(高通,低通)
  8. 【愚公系列】2023年06月 网络安全(交通银行杯)-破解它
  9. kali 安装 evil-winrm 遇到的问题
  10. 安卓软件-爱剪辑解锁版随意使用