LdapSrvPriority和LdapSrvWeight共同作用時,LdapSrvPriority優先級更高,用於確定域控制器的主順序,相同優先級下再通過LdapSrvWeight按比例分配連接請求。
假設4台域控制器(DC1-DC4):
- 優先級設置:DC1(0)、DC2(0)、DC3(10)、DC4(10)
- 權重設置:DC1(80)、DC2(20)、DC3(50)、DC4(50)
- 客户端優先連接DC1和DC2(權重1:4),若不可用則轉向DC3和DC4(權重1:1)。 1
注意事項
- 修改需通過註冊表編輯器(
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters)或組策略。 - 在註冊表裏面新增LdapSrvPriority(優先級),LdapSrvWeight(權重設置) dword項 設置對應的10進位值
- 修改後需重啓Net Logon服務生效,且建議備份註冊表。set stop netlogon && set start netlogon
- 查看命令使用
用管理員運行cmd
>nslookup
>set q=srv #等號倆邊不要空格
>_ldap._tcp.dc._msdcs.abcd.com #根據自己的域名進行更改,把abcd.com替換成自己的域名
就可以看到如下圖所示,這個是默認的權重和優先級,根據需要進行設置