Active Directory sudah memiliki teknik load balancing. Klien Windows Anda tahu cara menemukan pengontrol domain redundan di situsnya sendiri, dan cara menggunakan yang lain jika yang pertama tidak tersedia. Tidak perlu melakukan penyeimbangan beban tambahan, seperti DC "berkerumun", dll. Selama Anda memiliki DC berlebihan.
Di satu sisi, Anda dapat menganggap Situs Direktori Aktif sebagai "penyeimbang beban," karena klien di situs itu akan secara acak memilih salah satu DC di situs yang sama. Jika semua DC di situs gagal atau jika situs tidak memiliki DC, maka klien akan memilih situs lain (baik situs terdekat berikutnya atau secara acak.)
Anda dapat memuat keseimbangan Layanan DNS yang disediakan Active Directory untuk klien yang bergabung dengan domain dengan menempatkan VIP pada penyeimbang beban perangkat keras, dan memiliki keseimbangan beban VIP di antara beberapa pengontrol domain. Kemudian pada klien Anda, tempatkan VIP itu sebagai server DNS pilihan dalam konfigurasi TCP / IP.
Saya melakukan itu sekarang untuk infrastruktur global dan ini bekerja dengan baik.
Tetapi itu hanya berlaku untuk layanan DNS.
Jangan mencoba memuat keseimbangan pengontrol domain Anda untuk otentikasi. Ia meminta masalah. Setidaknya Anda harus melakukan banyak pekerjaan kustom SPN yang kompleks dan Anda akan membuang diri Anda keluar dari batas-batas dukungan Microsoft. Dari blog ini, yang harus Anda baca , saya akan mengutipnya:
Kembali ke vendor dan beri tahu mereka bahwa Anda tidak menganggapnya sebagai AD Integrated dan Anda akan menemukan solusi yang berbeda.
Sekarang untuk aplikasi yang meminta Anda untuk mengetik alamat IP pengendali domain? Baiklah, saya hanya akan mengulangi komentar saya:
Siapa pun yang menulis aplikasi yang memaksa Anda untuk meng-hardcode alamat IP pengontrol domain ke dalamnya tidak tahu apa yang dia lakukan.