- - PR -
ドメインコントローラーのラウンドロビン的な機能に関して
1
投稿者 | 投稿内容 |
---|---|
|
投稿日時: 2007-06-04 20:44
複数台のレプリケートされたドメインコントローラがある環境で、
あるASPアプリケーションから、WinNTプロバイダにて 簡単なActiveDirectoryへの検索を実施していますが、 特定の1台のドメコンがダウンしていると問い合わせできない 状況になっております。 他のドメインコントローラーは、生きているので、 そこを見に行ってくれないものかと思っておりますが、 原因が分からず、困っています。 ※ADへの問い合わせでIP指定等はしていません。 そもそもADの問い合わせに関して、障害時に、ラウンドロビン的な動きを するのは、どこでするのでしょうか? ※なにか参考になるサイト等教えて頂ければと思います。 |
|
投稿日時: 2007-06-04 21:56
こんばんわ.
その application がどのような処理をしているか良くわかりませんが, Active Directory で domain controller を探す根拠は DNS にあります. zone 情報から KDC を検索して最寄りの domain controller を探すのであって, round robbin しているわけではありません. |
|
投稿日時: 2007-06-05 18:02
返信ありがとうございます。
複数のドメコンがあり、1台が死んだ場合に、 もう一方のドメコンを検索する動きにできると 思っていますが、原理がいまいち理解できておりません。 ※DNSでそこまで判定して名前解決をするのでしょうか? なにかままとまっているサイトとか、ヒントを頂ければと ありがたいです。 |
|
投稿日時: 2007-06-06 10:31
その特定のDCが
・唯一のグローバルカタログではありませんか? ・FSMOではありませんか?(PDCエミュレータ) ・唯一のDNSサーバではありませんか? ADでのドメイン認証機能は冗長化されますが、 上記のような一部の部分は構成次第では問題になるでしょう。 なお、DCの検索における冗長性については、 DNSのラウンドロビンで実装されてます。 DCから取得するのはせいぜいサイト情報まで。 http://www.microsoft.com/japan/technet/prodtechnol/windows2000serv/plan/w2kdns2.mspx _________________ Mattun Microsoft MVP for Directory Services (Oct 2006-Sep 2007) |
1