GPO aus Parent Domain in Child Domain cachen
Hi,
wir haben eine Windows 2008 R2 Domain und einige Child Domains. In den Child Domains werden einige GPOs lokal verwaltet und einige werden von der Parent Domain verlinkt.
Die Verbindung zur Parent Domain ist aber teilweise eher schlecht und langsam. Logon in den Child Domains dauert teilweise recht lang.
Nach einigen (alten) Artikeln im Web werden GPOs nur in der "eigenen" Domain repliziert.
Ist das für 2008 noch aktuell und gibt es einen Workaround?
Parent-RODC im LAN der Child Domain, GPO replizierung in der Child Domain. GPOs kopieren o.ä. ist eher nicht praktikabel.
sg Dirm
wir haben eine Windows 2008 R2 Domain und einige Child Domains. In den Child Domains werden einige GPOs lokal verwaltet und einige werden von der Parent Domain verlinkt.
Die Verbindung zur Parent Domain ist aber teilweise eher schlecht und langsam. Logon in den Child Domains dauert teilweise recht lang.
Nach einigen (alten) Artikeln im Web werden GPOs nur in der "eigenen" Domain repliziert.
Ist das für 2008 noch aktuell und gibt es einen Workaround?
Parent-RODC im LAN der Child Domain, GPO replizierung in der Child Domain. GPOs kopieren o.ä. ist eher nicht praktikabel.
sg Dirm
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 318416
Url: https://administrator.de/contentid/318416
Ausgedruckt am: 21.11.2024 um 13:11 Uhr
3 Kommentare
Neuester Kommentar
Hi,
Aber Du kannst das ggf. lindern, indem Du Inhalte, welche von den GPO's benutzt werden, in einem replizierten DFS ablegst und in den GPO auf dieses DFS verlinkst:
- Scripte und deren weiteren Ressourcen
- MSI-Pakete
- Dateien, welche durch GPP kopiert werden sollen
- Netzlaufwerke (auch Homedirectories)
- Roaming Profiles geht auch, sollte aber nicht in einer Replikationsgruppe sein
usw.
E.
Edit: Standorte und Subnetze hast Du im AD abgebildet?
Parent-RODC im LAN der Child Domain, GPO replizierung in der Child Domain. GPOs kopieren o.ä. ist eher nicht praktikabel.
Wenn Du das so von vorn herein ausschließen willst/musst, dann geht es nicht.Aber Du kannst das ggf. lindern, indem Du Inhalte, welche von den GPO's benutzt werden, in einem replizierten DFS ablegst und in den GPO auf dieses DFS verlinkst:
- Scripte und deren weiteren Ressourcen
- MSI-Pakete
- Dateien, welche durch GPP kopiert werden sollen
- Netzlaufwerke (auch Homedirectories)
- Roaming Profiles geht auch, sollte aber nicht in einer Replikationsgruppe sein
usw.
E.
Edit: Standorte und Subnetze hast Du im AD abgebildet?