Proponuje w drugiej lokalizacji postawic drugi kontroler.
Jesli boisz się o jego bezpieczeństwo, to instalujesz Windows server w trybie Read Only Domain Controler (RODC).
Dodatkowo zabezpieczasz maszynę bitlockerem i nic się stać nie powinno.
Da Ci to pewność, że użytkownicy zalogują się do domeny w sytuacji padu łącza.
Gdybyś miał miejsce, gdzie mógłbyś postawić standardowy kontroler w drugiej lokalizacji to byś mógł skorzystać z dobrodziejstw DFSa. Dostęp do plików po sieci lokalnej jest o wiele szybszy niż po WANie
Pozdrawiam
Cezary Rytwiński, MCITPx4