[w2k] User unlocken in active directory

Pagina: 1
Acties:

  • Baron
  • Registratie: Juli 2000
  • Laatst online: 21-06 17:02
Wij hebben verschillende backup domain controllers verspreid over de verschillende sites, geconnecteerd via WAN verbindingen.

Als je vroeger in NT4 een user moet unlocken, repliceerde dit onmiddelijk over de verschillende sites zodat een user direct terug kon aanloggen.

Onder active directory wordt dit unlocken niet onmiddelijk gerepliceerd.
We omzeilen dit momenteel door eerst te connecteren naar de domain controller waar de user zich bevindt, en daar de user te unlocken.

Is er geen manier om dit terug te laten werken zoals onder NT4?
Connecteren naar gelijk welke domain controller (best de lokale domain controller) en dit onmiddelijk te laten repliceren naar de andere sites.

  • ArCadE
  • Registratie: Januari 2000
  • Laatst online: 20:27

ArCadE

No banana available

AD zal dit volledig repliceren naar zijn DC's in de buurt. Als je geforcered een AD replicatie gaat opstarten, zal dit veeeeel verkeer genereren.

  • Rudie_V
  • Registratie: April 2000
  • Laatst online: 22-06-2025
Binnen de sites zouden dit soort veranderingen gelijk gerepliceerd moeten worden, tussen sites is het maar net hoe het ingesteld is in active directory sites and services.
Verder als een active directory niet hevig aan veranderingen bloot staat zal een geforceerde replicatie heus niet zoveel verkeer genereren.
Wij hebben zelf eigenlijk ook dit 'probleempje', maar lossen dat ook op door gewoon te connecten naar desbetreffende DC, of gewoon betreffende DC te synchroniseren.