DC 域控负载均衡建议

Caesar 20 信誉分
2025-02-11T09:40:07.18+00:00

环境说明 Windows server 2019同一站点创建多个DC,考虑到第三方应用使用LDAP服务和可持续性。在DC服务器更新安全补丁时,仍然需要提供持续的服务。已知第三方服务仅能配置一个LDAP服务地址。

之前打算在DC上使用NLB,但是查询了微软的Q&A,不建议这样使用,有可能会影响Kerberos 认证。请问是否有其他方法满足这个需求。硬件设备就不考虑了~(补充:单一域控目前出现性能瓶颈,LDAP查询1000次/秒)

Windows Server
Windows Server
支持企业级管理、数据存储、应用程序和通信的 Microsoft 服务器操作系统系列。
319 个问题
0 个注释 无注释
{count} 票

2 个答案

排序依据: 非常有帮助
  1. Daisy Zhou 31,056 信誉分 Microsoft 外部员工
    2025-02-12T08:16:39.41+00:00

    尊敬的客户,您好!

    感谢您在 Q&A 论坛上发帖。

    为了在更新安全补丁时仍然提供持续的LDAP服务,可以考虑以下几种方法:

    1. 使用DNS轮询:将多个DC的IP地址添加到同一个DNS记录中,这样客户端在查询DNS时会随机获取一个DC的IP地址。 这种方法简单且不需要额外的硬件或软件配置

    2 配置备用DC:在应用程序中配置一个备用DC地址。 如果主DC不可用,应用程序可以自动切换到备用DC。 这需要应用程序支持多个LDAP地址配置

    1. 使用AD站点和服务:确保所有DC都在同一个AD站点内,并且配置好站点链接和成本。 这样可以优化LDAP查询的响应时间,并确保在一个DC不可用时,查询可以自动转到其他DC
    2. 优化LDAP查询:检查并优化LDAP查询,确保查询高效且符合最佳实践。 可以参考微软的文档来优化LDAP查询性能

    我希望以上信息对您有所帮助。

    如果您有任何问题或疑虑,请随时告诉我们。

    此致敬意 周黛西

    ============================================

    如果答案有帮助,请点击“接受答案”并投赞成票。

    0 个注释 无注释

  2. jack.xu 0 信誉分
    2025-03-14T16:06:42.4266667+00:00

    第三方应用使用LDAP服务 ,所以,在现有服务器前面新建一个服务器 nginx 反向代理 多台DC tcp 389 ldap, LVS、Nginx、Hayproxy等软负载均衡都可以

    0 个注释 无注释

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。