2010-02-10 5 views
1

ActiveDirectory Server 2003Fournisseur ActiveDirectory basculent les meilleures pratiques

J'utilise le ActiveDirectoryMembershipProvider et ADroleProvider. Ils fonctionnent très bien. Jusqu'à ce que mon serveur d'annuaire actif redémarre au milieu de la journée pour obtenir des mises à jour. (Je ne suis pas responsable du serveur et ne peux pas changer cela). Lorsque cela se produit, pendant les cinq minutes que le serveur redémarre, mes utilisateurs ne peuvent pas utiliser mon site Web parce que j'ai lié mon menu au fournisseur de rôles. Donc, voici mes questions:

  1. Est-il possible de dire à mon RoleProvider d'utiliser la "prochaine" ADS disponible? Si oui, comment faire pour que le redémarrage initial, je ne frustrer mes utilisateurs avec des messages de connexion ADS?
  2. Dois-je utiliser un type de pool de connexions qui se reconnecte automatiquement au serveur disponible? Si c'est le cas, comment?
  3. Imaginons que tous mes serveurs d'annuaire actifs tombent en panne. Existe-t-il un moyen de faire fonctionner mon application Web? Évidemment, il y a de plus gros problèmes si tous les serveurs sont arrêtés, mais ce que je cherche est une possible authentification de l'annuaire actif "déconnecté" qui ira de l'avant si le serveur va en quelque sorte kaput. Est-ce sage ET possible?
+0

Il est décourageant lorsque vous effectuez une recherche sur Google pour des problèmes similaires et que vous trouvez votre propre question comme meilleur résultat. Peut-être que j'ai besoin d'utiliser des mots clés différents;) –

Répondre

3

La chaîne de connexion au serveur est probablement définie sur "server01.domain.local". Si vous le changez en "domain.local" vous ne dépendez plus de "server01" en ligne. Au lieu de cela, vous utiliserez la fonctionnalité Round Robin du DNS Active Directory pour obtenir une liste de tous les contrôleurs de domaine et en utiliser une en ligne. (Je ne pense pas que vos administrateurs redémarrent tous les contrôleurs de domaine en même temps ...)

Également essayez d'exécuter nslookup domain.local plusieurs fois de suite dans une invite de commande pour voir le changement de commande.

+0

Voir aussi: http://stackoverflow.com/questions/1587177/missing-ad-server-makes-website-go-down (presque oublié que j'avais déjà répondu à un similaire question ici sur SO ...) N'hésitez pas à upvote les deux réponses ...;) –

+0

Juste ce que je cherchais. Upvoted dans les deux endroits! –