O Active Directory já possui técnicas de balanceamento de carga. Seu cliente Windows sabe como localizar os controladores de domínio redundantes em seu próprio site e como usar outro se o primeiro não estiver disponível. Não há necessidade de realizar balanceamento de carga adicional, como controladores de domínio "em cluster" etc., desde que você tenha controladores de domínio redundantes.
De certa forma, você pode pensar em um site do Active Directory como um "balanceador de carga", porque os clientes nesse site escolherão aleatoriamente um dos controladores de domínio no mesmo site. Se todos os controladores de domínio de um site falharem ou se o site não tiver controladores de domínio, os clientes escolherão outro site (site mais próximo mais próximo ou aleatoriamente).
Você pode equilibrar o serviço DNS fornecido pelo Active Directory para clientes ingressados no domínio, colocando um VIP em um balanceador de carga de hardware e tendo esse equilíbrio de carga VIP entre vários controladores de domínio. Em seus clientes, coloque esse VIP como o servidor DNS preferido na configuração TCP / IP.
Estou fazendo isso agora para uma infraestrutura global e está funcionando muito bem.
Mas isso só se aplica ao serviço DNS.
Não tente balancear a carga de seus controladores de domínio para autenticação. Está pedindo problemas. Você teria que, no mínimo, fazer um trabalho complexo e personalizado do SPN e estaria se afastando dos limites de suporte da Microsoft. A partir deste blog, que você deve ler , vou citá-lo:
Volte para os fornecedores e diga a eles que não os considera AD Integrated e você encontrará uma solução diferente.
Agora, quanto aos aplicativos que solicitam que você digite o endereço IP de um controlador de domínio? Bem, vou reiterar meu comentário:
Quem escreveu um aplicativo que o força a codificar o endereço IP de um controlador de domínio para ele não sabe o que está fazendo.