1.1.1 คำถาม : อันนี้ผมควร สร้าง หรือ manage GPO ใน DC1 ใช่หรือไม่
ตอบ: ไม่จำเป็นครับ ในภาวะปกติ GPO ใน domain controller ทุกตัวต้อง replicate กันทุกเครื่องอยู่แล้ว ดังนั้นจะสร้าง GPO ที่เครื่องไหนก็ได้ค่าเหมือนกัน
* 1.1.2 คำถาม : ทำไม client ถึงวิ่งไปหา DC1 ในเมื่อเรา ชี้ DNS ไปที่ DC 3 ซึ่งที่จริง DC3 อยู่ใกล้ที่สุด
ตอบ: เข้าใจว่าในระบบนี้ไม่มีการกำหนด Active Directory Site ดังนั้นเครื่อง client จึงสามารถไปคุยกับ domain controller เครื่องใดๆ ก็ได้ครับ
การที่เราชี้ dns ไปที่ dc3 ไม่ได้หมายความว่า client จะคุยเฉพาะกับ dc3 เท่านั้น เพียงแต่ dns ที่ dc3 จะเป็นจุดเริ่มต้นให้ client ไปเริ่มคุยกับ dc เครื่องอื่นๆ
* 1.1.3 คำถาม : บางครั้ง ใช้คำสั่ง gpresult /v มันจะวิ่งไปหา DC3 เอง บางครั้งก็ไปที่ DC1
ตามข้อ 1.1.2
2. คำถาม : ตามภาพ ในระบบ เป็น Domain เดียวกันหมด แต่มันจะมี GC ทั้งสามอัน ตามเรื่องที่ถูกต้อง ควรจะ มีอันเดียวหรือ แค่ สองอันใช่หรือไม่ ( อันแรก DC1 อันสอง DC3 )
ตอบ ปัจจุบันแนะนำให้ dc ทุกเครื่องเป็น GC ด้วยครับ
3. คำถาม : ตามภาพนี้ ควรวางแผนระบบใหม่อย่างไร หากมัน ผิด อยู่
ตอบ แนะนำให้แบ่ง active directory site เพื่อจำกัดการ replicate และการ access ไปยัง dc ที่กำหนดให้กับเครื่อง cleintสถิติ: โพสต์แล้ว โดย Thanyapon Sananakin — เสาร์ 31 พ.ค. 2014 11:59 pm
]]>