文章編號: 306602 - 上次校閱: 2008年3月21日 - 版次: 7.0

如何最佳化的網域控制站或通用類別目錄位於用戶端的站台外的位置

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。

在此頁中

全部展開 | 全部摺疊

結論

網域控制站定位器機制在 Windows 2000 中的永遠慣用位於網域控制站位於的網站的 DNS SRV 資源記錄登錄特定站台的網域控制站定位器的網域控制站來達成為網域控制站正在搜尋的用戶端的站台的網域控制站。

網域控制站可能會在另外註冊站台特定的網域控制站定位器 DNS SRV 資源記錄的任何其他網站並不會包含相同的角色 (例如一個的裝載相同的網域 」 或通用類別目錄) 中的網域控制站到網域控制站的站台是最接近。如此可確保用戶端找出最接近的網域控制站,萬一沒有網域控制站位於用戶端的網站。

如需有關此機制的詳細資訊,請參閱 「 Windows 2000 Server 資源工具箱 」,分散式系統指南 」 本書第 3 章 < 在 Active Directory 中的名稱解決方案 >。

在哪一個所有網域控制站在相同的角色 (裝載在相同網域或正在通用類別目錄) 的情況下在特定的站台,會變成無法使用,都位於相同站台的用戶端將無法透過沒有最佳化與任何其他站台中任何其他網域控制站。

其他相關資訊

下列資訊說明建議的設定,您應該使用所有伺服特定站台網域控制站/通用類別目錄會變成無法使用時,最佳化的網域控制站或通用類別目錄的位置。"區段我 」 說明中樞與支點拓撲的組態並 「 區段二 」 說明其他拓樸的組態。

重要這個區段、 方法或任務包含告訴您如何修改登錄的步驟。然而,如果您不當修改登錄,可能會發生嚴重的問題。因此,執行這些步驟時請務必小心。為加強保護,修改登錄之前,請務必將它備份起來。以後您就可以在發生問題時還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
322756? (http://support.microsoft.com/kb/322756/ ) 如何備份和還原在 Windows 登錄

區段 i: 中樞與支點拓撲

下列建議為基礎的中樞和支點] 拓樸中最好如果所有網域控制站/通用類別目錄] 在衛星站台會都變成無法使用,搜尋站台中的網域控制站/通用類別目錄的用戶端將容錯移轉至網域控制站/通用類別目錄在中央集線器,而不是在另一個衛星站台的假設。萬一它是無關附屬用戶端將容錯移轉的中央站台,此解決方案最適合不只適合單一集線器站台拓樸,但也適合與多個中央集線器拓樸。

若要達到這種行為,網域控制站/通用類別目錄在衛星辦公室中應該 暫存器一般 (非站台特定的) 網域控制站定位器 DNS 記錄。這些記錄被登錄只能由網域控制站/通用類別目錄中中央集線器。當用戶端找不到網域控制站/通用類別目錄伺服它們的站台時,他們會嘗試找出使用這些泛用的 (非站台特定的) 網域控制站定位器 DNS 記錄的任何網域控制站/通用類別目錄。

網域控制站/通用類別目錄衛星站台應該無法登錄下列記錄:
  • Windows Server 2003 網域控制站
  • 具有 Service Pack 2 的 Windows 2000 網域控制器 (SP2) 或稍後再安裝,或使用 Hotfix KB 中指定的文件編號 Q267855。

若要設定網域控制站或未註冊一般記錄的通用類別目錄

Windows 2000

  1. 啟動 「 登錄編輯程式 」 (Regedt32.exe)。
  2. 找出並按一下下列登錄機碼:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. 在 [編輯] 功能表上按一下 [新增值],並再新增下列登錄值:
    數值名稱: DnsAvoidRegisterRecords
    資料型別: 字元

    將值設定為 Enter 分隔助憶鍵在下列表格中指定的清單。
  4. 結束 「 登錄編輯程式 」。

Windows Server 2003

若要進行 Windows Server 2003 網域控制站使用群組原則的 「 DC 定位器 DNS 記錄未註冊的網域控制站 」 上的 [Net Logon] 服務,方法是指定空格分隔的助憶下表中所指定的清單。

參考資料表

下列表格包含助憶鍵]、 [類型],] 以及 [網域控制站定位器 DNS 記錄,不應附屬網域控制站和通用類別目錄來最佳化網域控制站位置所登錄的擁有者名稱。

網域控制站的特定記錄
摺疊此表格展開此表格
助憶鍵型別DNS 記錄
LdapIpAddressA<dnsdomainname>
LdapSRV_ldap._tcp <dnsdomainname>
DcByGuidSRV_ldap._tcp <domainguid>.domains._msdcs <dnsforestname>
KdcSRV_kerberos._tcp.dc._msdcs <dnsdomainname>
dcSRV_ldap._tcp.dc._msdcs <dnsdomainname>
Rfc1510KdcSRV_kerberos._tcp <dnsdomainname>
Rfc1510UdpKdcSRV_kerberos._udp <dnsdomainname>
Rfc1510KpwdSRV_kpasswd._tcp <dnsdomainname>
Rfc1510UdpKpwdSRV_kpasswd._udp <dnsdomainname>
通用類別目錄的特定記錄
摺疊此表格展開此表格
助憶鍵型別DNS 記錄
GcSRV_ldap._tcp.gc._msdcs <dnsforestname>
GcIpAddressAgc._msdcs <dnsforestname>
GenericGcSRV_gc._tcp <dnsforestname>
完成清單的網域控制站定位器 DNS 記錄,請參閱 「 Windows 2000 Server 資源工具箱 」,分散式系統指南 」 書籍,第 3 章 < 在 Active Directory 中的名稱解決方案 >。完整的網域控制站定位器 DNS 記錄清單,請參閱知識庫文件本文中參考的 Q267855。

區段 II: 拓撲

如果容錯移轉至中央 hub(s) 本機網域控制站/通用類別目錄會變成無法使用時不符合您的需求,您可以使用下列組態。

如果該用戶端 (例如 Exchange 伺服器) 在站台 A 失敗透過網域控制站/全域資料目錄在站台 B 當站台 A become 無法使用,在網域控制站/通用類別目錄然後系統管理員可以設定一些或所有網域控制站/通用類別目錄在站台 B 登錄站台特定的記錄,站台 A。若要確保該網域控制站/通用類別目錄從站台 B 選擇站台中用戶端的唯一如果網域控制站/通用類別目錄從網站無法使用的是網域控制站/通用類別目錄站台 B,涵蓋站台 A,應該登錄 SRV 記錄包含較低 (絕對值中較高) 優先順序。

附註: [優先順序] 設定會套用至所有登錄的網域控制站的 SRV 記錄。因此,設定網域控制站所使用的優先權較低,因為它表示它會註冊 site-specific-記錄即使針對自己的站台的低優先權時系統管理員應該要小心。

若要設定網域控制站來註冊不同的站台的站台特定記錄

Windows 2000

  1. 啟動 「 登錄編輯程式 」 (Regedt32.exe)。
  2. 找出並按一下下列登錄機碼:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. 在 [編輯] 功能表上按一下 [新增值],並再新增下列登錄值:
    數值名稱: SiteCoverage
    資料型別: 字元

    將值設定為網域控制站應該為其登錄的空格分隔的站台名稱清單。
  4. 結束 「 登錄編輯程式 」。

Windows Server 2003

若要進行 Windows Server 2003 網域控制站使用網路登入服務群組原則 」 的網站 Covered 由網域控制站定位器 DNS SRV 記錄 」,方法是指定的網域控制站應該登錄的空格分隔的站台名稱清單。

若要設定通用類別目錄來註冊不同的站台的站台特定記錄

Windows 2000

  1. 啟動 「 登錄編輯程式 」 (Regedt32.exe)。
  2. 找出並按一下下列登錄機碼:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. 在 [編輯] 功能表上按一下 [新增值],並再新增下列登錄值:
    數值名稱: GcSiteCoverage
    資料型別: 字元
    將值設定為通用類別目錄應為其註冊的空格分隔的站台名稱清單。
  4. 結束 「 登錄編輯程式 」。

Windows Server 2003

若要進行 Windows Server 2003 網域控制站使用網路登入服務群組原則 」 網站 Covered 由通用類別目錄定位器 DNS SRV 記錄 」 藉由指定的通用類別目錄應該註冊換行字元傳回包圍的站台名稱清單。

若要設定網域控制站登錄 SRV 記錄,以特定的優先權

Windows 2000

  1. 啟動 「 登錄編輯程式 」 (Regedt32.exe)。
  2. 找出並按一下下列登錄機碼:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. 在 [編輯] 功能表上按一下 [新增值],並再新增下列登錄值:
    數值名稱: LdapSrvPriority
    資料型別: REG_DWORD
    將值設定為您想要的值的優先權。
  4. 結束 「 登錄編輯程式 」。

Windows Server 2003

若要進行 Windows Server 2003 網域控制站使用網路登入服務群組原則 」 優先順序設定在網域控制站定位器 DNS SRV 記錄 」。

?考

如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
267855? (http://support.microsoft.com/kb/267855/ ) 與使用中目錄整合式驗證 DNS 區域的許多網域控制器的問題

這篇文章中的資訊適用於:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
關鍵字:?
kbmt kbenv kbhowto kbnetwork KB306602 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:306602? (http://support.microsoft.com/kb/306602/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。