為何要考慮到這一點
子網路會用來允許讓用戶端和伺服器可以尋找最近的 Active Directory 網域控制站。 如果沒有設定正確,比方說驗證,就很可能出現延遲。
觀賞客戶工程師如何解釋問題
內容與最佳做法
此問題中列出的子網路定義,會從未定義的子網路進行驗證的用戶端 IP 位址衍生出來。 假設為 C 類別或 255.255.255.0 子網路遮罩。 如果環境有使用到其他子網路遮罩,結果可能不準確。 此清單旨在作為一個起點,以協助環境在 Active Directory 中適度地替所有子網路下定義。 關於未定義的子網路都是如何影響 Active Directory 等詳細資料,請參考以下問題,標題為「遺失子網路定義」。
建議動作
如果可能的話,請檢閱清單並將遺失的子網路新增至適用網站。
疑難排解操作說明
決定這些是否為必要子網路。
與您的網路功能團隊合作,識別出所有距離子網路最近的網站。
在 AD 拓撲中建立子網路,並將它們連結到正確網站。
深入瞭解
在 Active Directory 中使用追補所有子網路:https://technet.microsoft.com/magazine/2009.06.subnets.aspx
更新解決 LDAP、Kerberos 和網域控制站 (DC) 定位器回應緩慢或 Windows 逾時問題
Windows Server 2008 或 Windows Server 2008 R2 網域控制器延遲回應 LDAP 或 Kerberos 要求