Ho due controller di dominio (Windows 2003) in un sito in cui risiede la maggior parte del dipartimento che supporto. C'è un altro edificio (in un altro sito) dove risiede anche il mio dipartimento, ma non hanno DC.
Questa è probabilmente una classica domanda se installare un controller di dominio aggiuntivo quando un'azienda è distribuita su più siti.
Abbiamo riscontrato vari problemi come gli script di accesso che non mappano le unità e gli utenti che non riescono ad accedere più volte prima di essere ammessi (anche se stanno digitando la password giusta).
Ricevo diversi errori sui client. Alcuni di loro sono :
Netlogon, 5719 , Questo computer non è stato in grado di impostare una sessione protetta con un controller di dominio in domain domain.com a causa di quanto segue: Attualmente non sono disponibili server di accesso per soddisfare la richiesta di accesso. Ciò può causare problemi di autenticazione. Assicurarsi che questo computer sia connesso alla rete. Se il problema persiste, contatta il tuo amministratore di dominio.
GroupPolicy, 1055, L'elaborazione di Criteri di gruppo non è riuscita. Windows non è riuscito a risolvere il nome del computer. Ciò potrebbe essere causato da uno dei seguenti elementi: a) Errore nella risoluzione dei nomi nel controller di dominio corrente. b) Latenza della replica di Active Directory (un account creato su un altro controller di dominio non è stato replicato sul controller di dominio corrente).
Sui server continuo a ricevere questi errori:
Netlogon, 5722, Impossibile configurare l'autenticazione della sessione dal computer SOMEPCNAME. Il nome (i) degli account a cui fa riferimento il database di sicurezza è SOMEPCNAME $. Si è verificato il seguente errore: accesso negato.
* (questo errore precedente continua a ripetersi per lo stesso computer. Probabilmente è sufficiente aggiungerlo nuovamente al dominio.) *
Replica NTDS, 1864, questo è lo stato della replica per la seguente partizione di directory sul controller di dominio locale. Partizione di directory: CN = Schema, CN = Configuration, DC = domain, DC = com
Quest'ultimo sembra avere a che fare con un DC che non è stato completamente rimosso. Quando ho eseguito dcdiag, ha dimostrato che stiamo cercando di replicare con un server che non esiste più. Non penso che questo ci causerebbe comunque tutti questi problemi di accesso.
Mi chiedo se dovremmo installare un altro controller di dominio o provare qualcos'altro. I nostri client eseguono principalmente Windows 7, ma ci sono anche alcuni client XP e Vista.
La larghezza di banda sembra essere di 37,4 Mb tra i PC sui diversi siti (appena verificato con questa utility iperf).
Qualsiasi aiuto è apprezzato.