Active Directory đã có các kỹ thuật cân bằng tải được tích hợp trong nó. Máy khách Windows của bạn biết cách định vị bộ điều khiển miền dự phòng trong trang web của chính nó và cách sử dụng bộ điều khiển khác nếu không có bộ điều khiển đầu tiên. Không cần thực hiện cân bằng tải bổ sung, như các DC "phân cụm", v.v ... miễn là bạn có các DC dự phòng.
Theo một cách nào đó, bạn có thể nghĩ về Trang web Active Directory như một "bộ cân bằng tải", bởi vì các máy khách trong trang web đó sẽ chọn ngẫu nhiên một trong các DC trong cùng một trang. Nếu tất cả các DC trong một trang bị lỗi hoặc nếu trang đó không có DC, thì các máy khách sẽ chọn một trang khác (trang web gần nhất tiếp theo hoặc ngẫu nhiên.)
Bạn có thể tải cân bằng Dịch vụ DNS do Active Directory cung cấp cho các máy khách tham gia miền bằng cách đặt VIP trên bộ cân bằng tải phần cứng và có cân bằng tải VIP giữa một số bộ điều khiển miền. Sau đó, trên máy khách của bạn, đặt VIP đó làm máy chủ DNS ưa thích trong cấu hình TCP / IP.
Tôi đang làm điều đó ngay bây giờ cho một cơ sở hạ tầng toàn cầu và nó hoạt động rất tốt.
Nhưng điều đó chỉ áp dụng cho dịch vụ DNS.
Đừng cố tải cân bằng bộ điều khiển miền của bạn để xác thực. Đó là yêu cầu rắc rối. Ít nhất bạn sẽ phải thực hiện rất nhiều công việc SPN tùy chỉnh phức tạp và bạn sẽ tự mình thoát ra khỏi ranh giới hỗ trợ của Microsoft. Từ blog này, mà bạn nên đọc , tôi sẽ trích dẫn anh ấy:
Quay trở lại các nhà cung cấp và nói với họ rằng bạn không coi họ là AD Tích hợp và bạn sẽ tìm thấy một giải pháp khác.
Bây giờ đối với các ứng dụng yêu cầu bạn nhập địa chỉ IP của bộ điều khiển miền? Vâng, tôi sẽ chỉ nhắc lại nhận xét của tôi:
Bất cứ ai đã viết một ứng dụng buộc bạn phải mã hóa địa chỉ IP của bộ điều khiển miền vào đó sẽ không biết người đó đang làm gì.