分享小Tips:RODC配置失败常被忽略的原因

简介:

有些配置过Read-Only Domain Controller (RODC) 的朋友说配置了后,用户还是无法经过RODC验证,其实啊,一个大家可能忽略的地方是,RODC 有个Password Replication Policy,用来指定哪里用户的密码允许cache。看上去Group都是和User Group有关的,Account Opeartors, Administrators, Allow RODC Password Replication Group 等等,导致不少朋友只讲用户组加进Allow Group内。

实际上,Allow RODC Password Replication Group 这个组,除了要将RODC需要验证的用户组加进去外,还需要将RODC需要验证的计算机或者计算机组加进去!!! 

image

 

当你把计算机加进Allow Group后,很可能RODC的用户验证就工作起来了。你可以用 set logon server命令检查验证Logon的server是不是RODC。

image




本文转自 VirtualTom 51CTO博客,原文链接:http://blog.51cto.com/virtualtom/798588,如需转载请自行联系原作者
目录
相关文章
|
弹性计算 Linux Windows
【CentOS】Linux 整系统的备份与还原
Linux 整系统的备份与还原
3824 1
【CentOS】Linux  整系统的备份与还原
|
网络协议 网络安全
ly~
|
12月前
|
供应链 搜索推荐 安全
大数据模型的应用
大数据模型在多个领域均有广泛应用。在金融领域,它可用于风险评估与预测、智能营销及反欺诈检测,助力金融机构做出更加精准的决策;在医疗领域,大数据模型能够协助疾病诊断与预测、优化医疗资源管理和加速药物研发;在交通领域,该技术有助于交通流量预测、智能交通管理和物流管理,从而提升整体交通效率;电商领域则借助大数据模型实现商品推荐、库存管理和价格优化,增强用户体验与企业效益;此外,在能源和制造业中,大数据模型的应用范围涵盖从需求预测到设备故障预测等多个方面,全面推动了行业的智能化转型与升级。
ly~
922 2
|
NoSQL 关系型数据库 MySQL
HAProxy的高级配置选项-haproxy的四层负载及访问控制案例
这篇文章介绍了HAProxy的高级配置选项,特别是如何进行四层负载均衡和基于策略的访问控制。通过实战案例,展示了如何配置HAProxy以实现对特定IP地址的访问控制,以及如何通过四层负载均衡将流量分配到后端的MySQL和Redis服务。
405 6
|
数据库 UED 开发者
try-catch的作用及使用场景
`try-catch`是错误处理的关键结构,用于执行可能出错的代码并捕获异常,防止程序崩溃。它用于异常处理、资源管理、错误恢复、日志记录和控制业务逻辑。例如,在数据库操作、文件操作、网络请求及用户输入处理中常见其身影,确保程序稳定性和用户体验。
1072 0
|
运维 安全 网络安全
远程访问内网设备:对比IPsec VPN,SD-WAN异地组网更具优势
无论是远程办公还是工业物联,高效网络连接至关重要。传统IPsec VPN虽能提供安全通道,但部署复杂且灵活性有限。相比之下,SD-WAN作为一种软件定义广域网技术,以其简易部署、智能选路及云端管理等优势脱颖而出。它不仅简化了配置流程,支持任意网络环境下的快速组网,还通过智能优化路径保证了跨地域和运营商间的高质量传输。此外,SD-WAN的云端化管理平台使得维护与扩展更为灵活便捷,集成的安全功能进一步提升了整体网络防护水平。
636 0
|
Java 应用服务中间件 Linux
Tomcat的安装和配置详细教程
Tomcat的安装和配置详细教程
|
负载均衡 监控 网络协议
使用haproxy实现负载均衡集群
【4月更文挑战第14天】HAProxy提供高可用性、负载均衡以及基于TCP和HTTP应用的代理,快速并且可靠的一种解决方案。
596 1
|
存储 关系型数据库 MySQL
mysql mysqldump用法详解
mysql mysqldump用法详解
1028 0