- ベストアンサー
Active Directoryの認証方法について
複数のADがある場合に、クライアントから認証するときに優先順位は、何を基準にして認証ログインされてますか? ADは全部で8台あり、ドメインはすべて同じです。 よろしくお願い致します。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
AD=DC(ドメインコントローラ)として読み替えます。 ActiveDirectoryでは、認証可能なサーバーの一覧情報をDNSから 取得し、それらに対して認証要求を投げます。 その中から最も速く応答のあったところに自身(クライアント) を認証してもらいます。 該当サーバーがGCを持っていることも必要なようですね。 NTの頃は、ブロードキャストで認証要求を飛ばし、一番最初に 応答のあったBDC/PDCに認証してもらっていたのと、基本的な 考え方は同じですね。