Active Directory ya tiene incorporadas técnicas de equilibrio de carga. Su cliente de Windows sabe cómo ubicar los controladores de dominio redundantes en su propio sitio y cómo usar otro si el primero no está disponible. No es necesario realizar un equilibrio de carga adicional, como DC "agrupados", etc. siempre que tenga DC redundantes.
En cierto modo, puede pensar en un sitio de Active Directory como un "equilibrador de carga", porque los clientes en ese sitio elegirán aleatoriamente uno de los DC en el mismo sitio. Si todos los DC en un sitio fallan o si el sitio no tiene DC, entonces los clientes elegirán otro sitio (ya sea el sitio más cercano o al azar).
Puede equilibrar la carga del servicio DNS proporcionado por Active Directory para clientes unidos a un dominio colocando un VIP en un equilibrador de carga de hardware y teniendo ese equilibrio de carga VIP entre varios de los controladores de dominio. Luego, en sus clientes, coloque ese VIP como el servidor DNS preferido en la configuración TCP / IP.
Lo estoy haciendo ahora para una infraestructura global y está funcionando muy bien.
Pero eso solo se aplica al servicio DNS.
No intente equilibrar la carga de sus controladores de dominio para la autenticación. Está pidiendo problemas. Al menos tendría que hacer mucho trabajo complejo de SPN personalizado y se saldría de los límites de soporte de Microsoft. De este blog, que deberías leer , lo citaré:
Vuelva a los proveedores y dígales que no los considera AD Integrated y encontrará una solución diferente.
¿Ahora en cuanto a las aplicaciones que le piden que escriba la dirección IP de un controlador de dominio? Bueno, solo reiteraré mi comentario:
Quien escribió una aplicación que lo obliga a codificar la dirección IP de un controlador de dominio no sabe lo que está haciendo.