Service Active Directory站点和服务。微软在子网方面的最佳实践?

Service Active Directory站点和服务。微软在子网方面的最佳实践?,service,dns,controllers,subnet,sites,Service,Dns,Controllers,Subnet,Sites,我总共有3个子网 我只在Active Directory站点和服务中添加了两个子网 !![在这里您可以看到两个子网][1] 子网1具有域控制器 子网2具有域控制器 子网3只有PC,根本没有服务器 我一直在所有域控制器上收到下面的警报 为什么我会收到这个警报?即使子网没有域控制器,我也需要将所有子网添加到Active Directory站点和服务中吗?如果需要,原因是什么?微软的最佳实践是什么 在过去的4.23小时内,已有580个连接从IP地址未映射到企业中任何现有站点的客户端计算机连接到此域控制

我总共有3个子网

我只在Active Directory站点和服务中添加了两个子网

!![在这里您可以看到两个子网][1]

子网1具有域控制器

子网2具有域控制器

子网3只有PC,根本没有服务器

我一直在所有域控制器上收到下面的警报

为什么我会收到这个警报?即使子网没有域控制器,我也需要将所有子网添加到Active Directory站点和服务中吗?如果需要,原因是什么?微软的最佳实践是什么


在过去的4.23小时内,已有580个连接从IP地址未映射到企业中任何现有站点的客户端计算机连接到此域控制器。因此,这些客户端具有未定义的站点,可以连接到任何域控制器,包括那些距离客户端很远的域控制器。客户端的站点由其子网到现有站点之一的映射确定。若要将上述客户端移动到其中一个站点,请考虑创建映射到现有站点之一的覆盖上述IP地址的子网对象。有关客户端的名称和IP地址已记录在此计算机上的以下日志文件“%SystemRoot%\debug\netlogon.log”中,如果前一个日志已满,则可能会记录在创建的日志文件“%SystemRoot%\debug\netlogon.bak”中。日志可能包含其他不相关的调试信息。要筛选出所需信息,请搜索包含文本“NO_CLIENT_SITE:”的行。此字符串后的第一个字是客户端名称,第二个字是客户端IP地址。日志的最大大小由以下注册表DWORD值“HKEY\U LOCAL\U MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\LogFileMaxSize”控制;默认值为20000000字节。当前最大大小为20000000字节。若要设置不同的最大大小,请创建上述注册表值并以字节为单位设置所需的最大大小。*

发生此警报的原因是AD站点和服务中未定义站点3的子网

AD使用子网确定客户端计算机所在的站点,并确定客户端可以使用哪些域控制器登录。目前AD不知道站点3,因为子网未分配给AD站点,所以它只是在任何站点中随机选取一个DC


要停止通过的警报,请将站点3的子网添加到AD站点和服务中,然后将子网分配给包含应用于验证该子网用户的域控制器的站点。由于物理空间的限制,决定将子网分配到哪个站点取决于延迟、成本、链路速度、路由可用性等。

。伦敦市中心的通讯室太小,无法容纳更多的设备。子网1位于东伦敦的站点1;子网2位于西伦敦的站点2;子网3位于我们位于伦敦市中心的办公室。如果无法在我们的伦敦中心办事处设立另一个DC。在这种情况下,我该怎么办?我必须向Active Directory站点和服务中添加什么?目前在Active Directory站点和服务中。看起来像这样的站点->>子网1子网2站点->站点1->服务器->DC 1和DC 2站点2->服务器->DC 3和DC 4