对于Active Directory在站点之间复制数据时间过长的情况,我需要确保本地AD副本包含最新信息。
答案 0 :(得分:8)
解决所有这些麻烦可能是浪费精力。除非您遇到内置逻辑查找域控制器的问题,否则您应该使用返回一个的内置方法。根据微软的说法,它会自动尝试找到关闭的一个:http://technet.microsoft.com/en-us/library/cc978016.aspx。
只需使用静态DomainController.FindOne
方法并传入directorycontext
。
<强>更新强>
好吧,试试下面的代码,让我知道它是如何为你工作的。它ping每个,返回往返时间,如果-1(没有连接)它跳过它。标志PDC状态(如果存在)。通过PDC状态订单,然后ping往返。
static void Main(string[] args)
{
var dcsInOrder = (from DomainController c in Domain.GetCurrentDomain().DomainControllers
let responseTime = Pinger(c.Name)
where responseTime >=0
let pdcStatus = c.Roles.Contains(ActiveDirectoryRole.PdcRole)
orderby pdcStatus, responseTime
select new {DC = c, ResponseTime = responseTime}
).ToList();
foreach (var dc in dcsInOrder)
{
System.Console.WriteLine(dc.DC.Name + " - " + dc.ResponseTime);
}
System.Console.ReadLine();
}
private static int Pinger(string address)
{
Ping p = new Ping();
try
{
PingReply reply = p.Send(address, 3000);
if (reply.Status == IPStatus.Success) return (int)reply.RoundtripTime;
}
catch { }
return -1;
}
答案 1 :(得分:2)
首先,我会回答你实际问过的问题:
System.DirectoryServices.ActiveDirectory.ActiveDirectorySite.GetComputerSite().Servers
但似乎你在问如何确保你与最近的域控制器交谈。 Windows并不完全提供此功能,它最好的方法是在运行代码的同一站点中为您提供域控制器。
我认为首先要检查的是您是否正确配置了您的网站和子网。运行Active Directory站点和服务,并确保将子网和域控制器分配给正确的站点。
This MSDN page(和Peter的答案中的Technet文章)说,您必须通过DNS名称搜索DC定位器,以尝试在当前站点中查找DC。我不知道Domain类的Name属性是否是DNS域名。
我必须假设DomainController.FindOne是DsGetDcName
的包装器。在该链接中,您可以找到如何为该功能启用跟踪。如果您仍然遇到问题,可以使用此功能,或者您可以只使用此功能。
答案 2 :(得分:1)
这是一个没有硬编码DC的代码示例。欢迎提出评论和批评。
/// <summary>
/// For best results ensure all hosts are pingable, and turned on.
/// </summary>
/// <returns>An ordered list of DCs with the PDCE first</returns>
static LinkedList<DomainController> GetNearbyDCs()
{
LinkedList<DomainController> preferredDCs = new LinkedList<DomainController>();
List<string> TestedDCs = new List<string>();
using (var mysite = ActiveDirectorySite.GetComputerSite())
{
using (var currentDomain = Domain.GetCurrentDomain())
{
DirectoryContext dctx = new DirectoryContext(DirectoryContextType.Domain, currentDomain.Name);
var listOfDCs = DomainController.FindAll(dctx, mysite.Name);
foreach (DomainController item in listOfDCs)
{
Console.WriteLine(item.Name );
if (IsConnected(item.IPAddress))
{
// Enumerating "Roles" will cause the object to bind to the server
ActiveDirectoryRoleCollection rollColl = item.Roles;
if (rollColl.Count > 0)
{
foreach (ActiveDirectoryRole roleItem in rollColl)
{
if (!TestedDCs.Contains(item.Name))
{
TestedDCs.Add(item.Name);
if (roleItem == ActiveDirectoryRole.PdcRole)
{
preferredDCs.AddFirst(item);
break;
}
else
{
if (preferredDCs.Count > 0)
{
var tmp = preferredDCs.First;
preferredDCs.AddBefore(tmp, item);
}
else
{
preferredDCs.AddFirst(item);
}
break;
}
}
}
}
else
{
// The DC exists but has no roles
TestedDCs.Add(item.Name);
if (preferredDCs.Count > 0)
{
var tmp = preferredDCs.First;
preferredDCs.AddBefore(tmp, item);
}
else
{
preferredDCs.AddFirst(item);
}
}
}
else
{
preferredDCs.AddLast(item);
}
}
}
}
return preferredDCs;
}
static bool IsConnected(string hostToPing)
{
string pingurl = string.Format("{0}", hostToPing);
string host = pingurl;
bool result = false;
Ping p = new Ping();
try
{
PingReply reply = p.Send(host, 3000);
if (reply.Status == IPStatus.Success)
return true;
}
catch { }
return result;
}
答案 3 :(得分:0)
这是我使用PowerShell的方法,但我确信它是c#中的简单实现,等等。如果DHCP设置正确,子网中的主DNS服务器应该是最近的域控制器。因此,以下代码应获取第一个DNS IP并将其解析为最近DC的主机名。这不需要RSAT或凭证,也不包含当前域的特定属性。
$NetItems = @(Get-WmiObject -Class Win32_NetworkAdapterConfiguration -Filter "IPEnabled = 'True'" -ComputerName $env:COMPUTERNAME)
foreach ($objItem in $NetItems)
{
if ($objItem.{DNSServerSearchOrder}.Count -ge 1)
{
$PrimaryDNS = $objItem.DNSServerSearchOrder[0]
$domain = $objItem.DNSDomain
break
}
}
[System.Net.Dns]::GetHostbyAddress($PrimaryDNS).hostname -replace ".$($domain)",""