分享小Tips:RODC配置失败常被忽略的原因

简介:

有些配置过Read-Only Domain Controller (RODC) 的朋友说配置了后,用户还是无法经过RODC验证,其实啊,一个大家可能忽略的地方是,RODC 有个Password Replication Policy,用来指定哪里用户的密码允许cache。看上去Group都是和User Group有关的,Account Opeartors, Administrators, Allow RODC Password Replication Group 等等,导致不少朋友只讲用户组加进Allow Group内。

实际上,Allow RODC Password Replication Group 这个组,除了要将RODC需要验证的用户组加进去外,还需要将RODC需要验证的计算机或者计算机组加进去!!! 

image

 

当你把计算机加进Allow Group后,很可能RODC的用户验证就工作起来了。你可以用 set logon server命令检查验证Logon的server是不是RODC。

image




本文转自 VirtualTom 51CTO博客,原文链接:http://blog.51cto.com/virtualtom/798588,如需转载请自行联系原作者
目录
相关文章
|
6月前
|
数据采集 机器学习/深度学习 数据挖掘
处理异常值:详细教程与实例分析
处理异常值:详细教程与实例分析
319 0
解决删除文件时出现“该项目不在XX中,请确认该项目的位置然后重试”的提示
近期在删除文件夹的时候,出现了这个“该项目不在XX中,请确认该项目的位置然后重试”的提示,实际上这个文件(夹)就在那里,死活都删不掉,win10系统重启之后删除都不行的
8078 0
|
1月前
|
缓存 监控 NoSQL
函数计算常见问题之提示文件错误如何解决
函数计算(Function Compute, FC)是阿里云提供的无服务器计算服务,它允许用户在无需管理服务器的情况下运行代码,但在配置和执行过程中可能遇到报错,本合集致力于梳理FC服务中的常见报错和配置问题,并提供解决方案,帮助用户优化函数执行环境。
61 0
函数计算常见问题之提示文件错误如何解决
|
2月前
|
文字识别 小程序 开发工具
mPaaS小程序问题之调用选图片的时候报错如何解决
mPaaS小程序是阿里巴巴移动平台服务(mPaaS)推出的一种轻量级应用解决方案,旨在帮助开发者快速构建跨平台的小程序应用;本合集将聚焦mPaaS小程序的开发流程、技术架构和最佳实践,以及如何解决开发中遇到的问题,从而助力开发者高效打造和维护小程序应用。
38 0
|
3月前
|
C++
当前不会命中断点还未为文档加载任何符号
当前不会命中断点还未为文档加载任何符号
20 2
枚举时对数组操——三刷AcWing 95. 费解的开关
枚举时对数组操——三刷AcWing 95. 费解的开关
45 0
【小白学算法】10.递归的调用机制、使用时要注意的规则
【小白学算法】10.递归的调用机制、使用时要注意的规则
【小白学算法】10.递归的调用机制、使用时要注意的规则
|
JavaScript
Js对象复制的各种姿势(未完成版)
这个问题来自于在对koa源码的解析之中被再次提起。 源码的位置 github.com/koajs/koa/b…
71 0
【TP5】在模板里边判断后台传的值是否存在
【TP5】在模板里边判断后台传的值是否存在
318 0
【TP5】在模板里边判断后台传的值是否存在
还在写大量 if 来判断?试试用一个规则执行器来替代它
还在写大量 if 来判断?试试用一个规则执行器来替代它 近日在公司领到一个小需求,需要对之前已有的试用用户申请规则进行拓展。我们的场景大概如下所示:
还在写大量 if 来判断?试试用一个规则执行器来替代它