• ベストアンサー

Active Directoryの認証方法について

複数のADがある場合に、クライアントから認証するときに優先順位は、何を基準にして認証ログインされてますか? ADは全部で8台あり、ドメインはすべて同じです。 よろしくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • Daigo_
  • ベストアンサー率43% (7/16)
回答No.1

AD=DC(ドメインコントローラ)として読み替えます。 ActiveDirectoryでは、認証可能なサーバーの一覧情報をDNSから 取得し、それらに対して認証要求を投げます。 その中から最も速く応答のあったところに自身(クライアント) を認証してもらいます。 該当サーバーがGCを持っていることも必要なようですね。 NTの頃は、ブロードキャストで認証要求を飛ばし、一番最初に 応答のあったBDC/PDCに認証してもらっていたのと、基本的な 考え方は同じですね。

参考URL:
http://www.microsoft.com/japan/technet/prodtechnol/windows2000serv/technologies/activedirectory/deploy/projplan/adarch.m