• Li0nHeart
  • Registratie: September 1999
  • Laatst online: 12-11-2025
Heel kort de situatieschets:

Wij hebben 1 forest, 1 domein en zo'n 250 sites. Op de hoofdlokatie staan nu 2 DC die ook GC zijn. Alle sites hebben een DC, maar geen GC.

Wij gebruiken geen Universal Groups, maar het domein is wel W2K3-native.

Als ik de informatie lees van Microsoft, staat er als er de mogelijkheid is van Universal Groups, de GC geraadpleegd gaat worden. Aangezien het domein W2K3-native is, is er dus de mogelijkheid. Lees ik dit goed? Zou het dan in ieder geval handiger zijn om UG caching aan te zetten op de site DC's, zodat het aanloggen sneller gaat?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 05-02 16:14

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Is het geen reële optie om de DC's op de satteliet lokaties ook GC te maken? Aangezien het een single-domain forest is levert het toch geen extra replicatie-verkeer op. Partities van andere domeinen die als read-only gerepliceerd moeten worden zijn er immers in dit geval niet.

Lijkt me een veel betere oplossing.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Li0nHeart
  • Registratie: September 1999
  • Laatst online: 12-11-2025
Oh ja, dat moet ik er wellicht nog bij vermeldingen. Alle sites zijn remote lokaties via een SDSL private VPN. Dus zeg maar 1Mb verbindingen.

GC maken is zeker een optie, maar ik vroeg me dus af of dat nodig is, omdat we geen UG gebruiken, maar de mogelijkheid er wel is.. als ik microsoft dan goed lees, dan wordt er dan toch gebruik gemaakt van de GC.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 05-02 16:14

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Tijdens authenticatie wordt altijd een GC geraadpleegt om lidmaatschap van Universal Groups (UG) van de aanloggende user te raadplegen. Ook als je ze niet gebruikt, een DC kan pas immers na raadplegen van de GC weten of daadwerkelijk UG's in gebruik zijn. Als je aanloggen wilt versnellen heb je twee opties:
  • DC's op de sattelietlokaties Global Catalog maken, waarmee de complete authenticatie door de lokale DC wordt afgehandeld. Nadeel is dat er meer gerepliceerd gaat worden aangezien een DC alle objecten in het Forest kent. Dat nadeel speelt in dit geval niet, aangezien het om een single domain forest gaat en de DC's toch alle objecten al gerepliceerd hebben.
  • Een andere optie is om UGC (Universal Group Caching) aan te zetten. Lidmaatschap van Universal Groups wordt dan gecached opgeslagen op de lokale DC's. Nadeel is dat deze cache 8 uur lang niet ge-refreshed wordt. Als je dus veel wijzigingen doorvoert in lidmaatschappen van UG's, kan dit een nadeel zijn.
Overigens is er in jouw omgeving geen enkele noodzaak voor het hebben van Universal Groups, dus ik verwacht niet dat je ze überhaubt gebruikt.

Welke oplossing de betere van de twee is, is lastig te zeggen en situatieafhankelijk.

Beide hebben hun voor- en nadelen.

[ Voor 4% gewijzigd door Question Mark op 21-04-2009 20:01 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Li0nHeart
  • Registratie: September 1999
  • Laatst online: 12-11-2025
Bedankt. Mijn vraag is beantwoord, dus wat mij betreft mag hier een slotje op.