
저는 Windows 2000 Active Directory 인프라에 대한 일부 시스템 교체 및 변경을 준비하기 위해 Curt Simmons가 쓴 "Active Directory Bible"의 일부 섹션을 다시 읽었습니다. 신뢰할 수 있는 Active Directory 네트워크에는 도메인 컨트롤러가 두 개 이상 있어야 로그인 및 보안 중 하나가 다운된 경우 처리할 수 있습니다. 그러나 이 책에서는 로그인에는 GC가 필요하다고 명시되어 있습니다. 또한 다중 도메인 컨트롤러 네트워크에서는 모든 도메인 컨트롤러가 GC가 아닌 한 인프라 역할과 GC 역할이 동일한 시스템에 있어서는 안 된다고 명시되어 있습니다. 그런 다음 그는 모든 시스템을 GC로 사용하는 Active Directory 네트워크를 구현하고 싶지 않을 것이라고 말합니다. 책을 인용하자면 - "그러나 너무 많은 대역폭을 소모하고 싶지 않다면 그러한 솔루션을 절대로 구현해서는 안 됩니다."
따라서 두 개의 도메인 컨트롤러 네트워크가 있고 GC가 중단되면 로그온 시도가 작동하지 않습니다. 이 경우 실제로 중복성이 없습니다. 그렇다면 기가비트 스위치의 소규모(<35) 시스템 네트워크에서 두 DC를 GC로 사용하는 것이 실제로 그렇게 나쁠까요? Microsoft가 주장하는 모든 다중 도메인 컨트롤러 중복성에는 시스템 오류로 인해 모든 것이 중단될 수 있는 단일 시스템 역할이 많이 있는 것 같습니다. 내가 틀렸나요?
답변1
참고 사항: 인프라 마스터 및 글로벌 카탈로그 서버: 단일 도메인 환경에서 동일한 도메인 컨트롤러에 있는 인프라 마스터 및 글로벌 카탈로그 역할은 큰 문제가 아닙니다.하다단일 도메인 환경의 모든 것).
다음은 글로벌 카탈로그 서버에 인프라 마스터 역할이 할당된 다중 도메인 환경에서 발생할 수 있는 문제를 설명하는 문서입니다.http://support.microsoft.com/kb/248047
이 문서에서는 단일 도메인 환경에서 "글로벌 카탈로그 서버에 인프라 마스터 역할을 배치하지 마십시오"에 대한 "예외"에 대해 설명합니다.http://support.microsoft.com/kb/248047
따라서 단일 도메인과 두 도메인 컨트롤러를 모두 글로벌 카탈로그 서버로 표시하는 환경에서는 "나쁜" 것이 아니며 나쁜 영향도 없습니다.
여러 물리적 위치가 있는 대규모 네트워크를 살펴보고 글로벌 카탈로그 복제의 "비용"을 고려할 때 책의 "과도한 대역폭"에 대한 설명이 작용합니다.
일반적으로 물리적 위치당 최소한 2개의 도메인 컨트롤러와 물리적 위치당 2개의 글로벌 카탈로그 서버를 권장합니다. 하지만 소규모 조직에서는 경제적 측면에서 "지점"에 하나의 도메인 컨트롤러를 보유하고 따라서 하나의 글로벌 카탈로그 서버를 갖게 되는 경우가 많습니다. 덜 중복되지만 해당 DC의 실패와 관련된 "위험"의 경제성이 두 번째 DC를 추가하는 데 드는 비용보다 더 큰 경우가 많습니다.
답변2
"다중 도메인 컨트롤러 네트워크에서 언급됨"
당신은 그 비트를 잘못 읽었습니다. 그가 말한 것은 "다중 도메인 네트워크"에 있다고 말했을 것입니다. 즉, 하나의 도메인에 여러 도메인 컨트롤러가 아니라 동일한 포리스트에 여러 AD 도메인이 있는 네트워크입니다. Evan이 말했듯이 단일 도메인 AD 환경에서는 인프라 마스터 FSMO 역할이 수행할 작업이 없습니다.
이는 에도 명시되어 있습니다.KB223346:
"인프라 마스터를 글로벌 카탈로그 서버에 배치하지 않음" 규칙에 대한 두 가지 예외는 다음과 같습니다.
- 단일 도메인 포리스트:
단일 Active Directory 도메인이 포함된 포리스트에는 팬텀이 없으므로 인프라 마스터가 수행할 작업이 없습니다. 인프라 마스터는 해당 도메인 컨트롤러가 글로벌 카탈로그를 호스팅하는지 여부에 관계없이 도메인의 모든 도메인 컨트롤러에 배치될 수 있습니다.
- 도메인의 모든 도메인 컨트롤러가 글로벌 카탈로그를 보유하는 다중 도메인 포리스트:
다중 도메인 포리스트의 일부인 도메인의 모든 도메인 컨트롤러가 글로벌 카탈로그도 호스팅하는 경우 인프라 마스터가 수행해야 할 팬텀이나 작업이 없습니다. 인프라 마스터는 해당 도메인의 모든 도메인 컨트롤러에 배치될 수 있습니다.
답변3
내 의견은 AD 글로벌 카탈로그 복제에 대한 우려가 과거의 일이라는 것입니다. 오늘날의 일반적인 링크 속도는 적절하고, 어쨌든 AD가 얼마나 변하는지 생각해 봅시다. SQL이 아닙니다.