LdapSrvPriority和LdapSrvWeight共同作用時,LdapSrvPriority優先級更高,用於確定域控制器的主順序,相同優先級下再通過LdapSrvWeight按比例分配連接請求。

假設4台域控制器(DC1-DC4):

  • 優先級設置:DC1(0)、DC2(0)、DC3(10)、DC4(10)
  • 權重設置:DC1(80)、DC2(20)、DC3(50)、DC4(50)
  • 客户端優先連接DC1和DC2(權重1:4),若不可用則轉向DC3和DC4(權重1:1)。 1

注意事項

  • 修改需通過註冊表編輯器(HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters)或組策略。
  • 在註冊表裏面新增LdapSrvPriority(優先級),LdapSrvWeight(權重設置) dword項 設置對應的10進位值
  • 修改後需重啓Net Logon服務生效,且建議備份註冊表。set stop netlogon && set start netlogon

  • 查看命令使用
用管理員運行cmd
>nslookup
>set q=srv    #等號倆邊不要空格
>_ldap._tcp.dc._msdcs.abcd.com    #根據自己的域名進行更改,把abcd.com替換成自己的域名

就可以看到如下圖所示,這個是默認的權重和優先級,根據需要進行設置

AD域控查看LdapSrvpriority和Ldapsrvweight命令_權重