автору утреннего треда.
не слушайте странных советов, особенно про always on
изи:
• в важных филиалах 2 отдельных канала связи, в неважных 1
• ставите самые простые железки, которые умеют в обычный site2site vpn (и 2 канала failover если надо) , mikrotik и т.д.
• в AD прописываете как надо, сайты, косты, репликацию, в каких-то филиалах, если надо ставите DC
• НИКАКИХ БЛЯДЬ RODC!!!!!
ВРОДЕ ВСЕ
Почему без родц? Родц это компенсация физической безопасности, не более того