web-dev-qa-db-fra.com

Authentification Active Directory Équilibrage de la charge et basculement

Pour les applications qui s'authentifient contre un CC Active Directory, il serait évidemment préférable de les signaler à l'enregistrement DNS de domaine principal plutôt que d'un fichier spécifique DC pour le basculement, l'équilibrage de la charge, etc.

Quelles sont les meilleures pratiques pour ces applications qui vous obligent à coder HARDCODE IP de DC? Nous pourrions que l'adresse IP de la charge d'un équilibreur de chargement, nous pourrons à la place si un DC est-ce que l'application serait toujours en mesure d'authentifier. Y a-t-il de meilleures alternatives?

8
Derrick

il n'ya jamais eu de bonne raison de coder une adresse IP ou d'utiliser une adresse IP pour résoudre les requêtes publicitaires. Il n'y a pas de meilleures pratiques pour les mauvaises pratiques.

3
Jim B

Plusieurs des autres réponses à cette question semblent supposer qu'il n'y a pas d'autre monde que les applications Microsoft Caout. Malheureusement, ce n'est pas le cas, comme preuve de la question initiale:

Quelles sont les meilleures pratiques pour ces applications qui vous forcent à coder une adresse IP de DC?

Alors que Microsoft ne prend pas en charge ou ne recommande pas d'utiliser une solution NLB devant Active Directory, il semble effectivement d'être des options pour authentifier les applications de sensibilisation non Microsoft.

1
Dscoduc

Un besoin réel d'une annonce externe "équilibrage de la charge" est rare et il est difficile de faire correctement. Un besoin de requêtes typiques peut fonctionner correctement, mais un client et des applications Windows typiques doivent effectuer des mises à jour. Un client Windows tente d'établir une affinité avec un CC particulier, de sorte que s'il met à jour quelque chose et tente immédiatement une opération ultérieure, elle frappe le même CC. Les développeurs d'applications font la même chose. Si vous écrivez du code qui crée un compte d'utilisateur, essayez de modifier le mot de passe sur ce compte 1 MS plus tard, vous devez toucher le même CC.

Si vous aviez une annonce frontale avec une solution d'équilibreur de charge, vous vous occupez de vous assurer que ces approches et ces affinités ne se cassent pas.

Si le besoin est de la disponibilité, par opposition à la charge d'équilibrage, la mise en clustering peut être plus appropriée (de côté des vers).

Dans les grandes implémentations publicitaires, une approche plus traditionnelle est d'identifier les consommateurs majoritaires et de les mettre sur un site avec leur propre DC. Par exemple, si vous avez cinq serveurs d'échange, créez un site pour les sous-réseaux pour ces serveurs et mettez des GC dédiés sur ce site. Les mêmes appliqueraient pour d'autres serveurs tels que SharePoint.

0
Greg Askew