1. 클라이언트는 도메인의 모든 도메인 컨트롤러를 찾는 쿼리 실행. DNS의 _tcp 폴더의 도메인 컨트롤러를 쿼리

   

2. 클라이언트는 반환된 모든 도메인 컨트롤러에 순차적으로 LDAP ping 시도

   

3. 첫 번째 도메인 컨트롤러가 응답.

첫 번째 도메인 컨트롤러는 클라이언트 IP를 기반으로 클라이언트가 속한 사이트 정보를 반환.

클라이언트는 사이트 이름을 레지스트리에 저장.

DNS의 _site.사이트 이름._tcp 폴더의 도메인 컨트롤러를 쿼리

   

4. 클라이언트는 사이트의 모든 도메인 컨트롤러를 찾는 쿼리를 실행하고 DNS가 응답

   

5. 클라이언트는 반환된 사이트의 모든 도메인 컨트롤러에 대해 LDAP ping 시도

   

6. 클라이언트는 다음 사용을 위해 도메인 컨트롤러와 사이트 이름을 저장

   

7. 도메인 컨트롤러는 모든 로그온 프로세스(인증, 토큰 생성, GPO 적용)에 사용됨.

•도메인 컨트롤러가 오프라인 일 경우 클라이언트는 레지스트리에 저장된 사이트의 다른 도메인 컨트롤러에 쿼리

•클라이언트가 다른 사이트로 이동된 경우 도메인 컨트롤러는 클라이언트의 IP가 다른 사이트에 속한 것을 알려주고

클라이언트는 이동된 사이트의 도메인 컨트롤러를 DNS에 쿼리

   

   




'기술(MS,Web,Windows,AWS)' 카테고리의 다른 글

작고 유용한 프로그램 들 정리  (0) 2016.08.11

+ Recent posts