Windows 2008-RODC介绍

简介:
Windows 2008-RODC介绍
1.什么是RODC?
          RODC与以前熟悉的附加域控制器相似,不同的是RODC中只加载AD数据库的只读分区。因此,对管理员来说在分支机构的安全和管理方面有多了新的选择,在用户相对较少,物理安全性差,网络带宽较低,IT 知识贫乏的环境提供了新的解决方案。
1.1传统的多主机复制结构
1.2部署RODC后结构
         中央有一台安装了2008的DC,其他RODC采用单向复制的关系进行连接
2.RODC的功能?
  •   只读AD数据库
  • RODC 属性过滤设置
  •  单向复制
  • 凭证缓存
  • 管理员角色分离
  • 只读DNS
ps:RODC不支持占有操作主机角色(FSMO)和做为桥头服务器,但是可以做为GC使用。
 
3.部署RODC的先决条件
 林功能级别必须为2003及以上模式
至少令中至少有一台可写WIN2008 DC服务器
准备AD  后面看图吧
 
4.ADPREP
在安装RODC前需要进行AD的扩展,为什么要运行这步,看介绍吧
 
在运行这步以前需要先运行adprep /forestprep
 
5.安装RODC
       主DC的安装在《Windows 2008-NAP技术初探》中已经介绍过,安装时只要注意林功能级别的学则2003以上就可以了,下面开始看图说话:
熟悉的向导
 
 
没什么好说的,下一步
 
这里选择向现有林添加DC,熟悉03及以前AD部署的人应该非常熟悉,对了,就是附加域控制器的选项
 
 
输入想要添加RODC的现有域
 
 
成功检索到
 
 
现有AD的默认站点
 
 
这里很关键,也是重点,不选择RODC就是安装以前的附加域控制器了
 
 
输入管理和委派,内部组织根据情况规划
 
 
选择数据库、日志文件和SYSVOL的位置,强烈推荐和系统卷分开放置,图里是虚拟机没办法只有一个卷
 
 
没什么好说的,目录服务还原模式密码,遇到故障还原AD备份时需要用到
 
 
摘要
 
 
完成
 
6.完成后的RODC
只读DNS
 
 
只读AD
 
DC在域控制器容器中的属性
 
生成的4个新组
 
RODC中的密码复制策略,通过这个策略我们可以决定将那些凭证缓存在RODC中,其中刚才新建的2个组ALLOW和DENY也在里面,我们可以编辑这2个组定义需要和拒绝的凭证缓存
 
默认的ALLOW组是没有内容的
 
 
默认的DENY组阻止这些内容
 
默认保存的凭证
 
 
总结:RODC基本的应用就介绍完了,这篇没有做WORD文档,文字都是现敲上去的,格式应该会好些吧。。。









本文转自 90375 51CTO博客,原文链接:http://blog.51cto.com/dong8745/70530,如需转载请自行联系原作者
目录
相关文章
|
缓存 网络协议 数据安全/隐私保护
|
1月前
|
网络安全 虚拟化 Windows
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
|
2月前
|
PHP Windows
【Azure App Service for Windows】 PHP应用出现500 : The page cannot be displayed because an internal server error has occurred. 错误
【Azure App Service for Windows】 PHP应用出现500 : The page cannot be displayed because an internal server error has occurred. 错误
|
2月前
|
开发框架 .NET API
Windows Server 2022 安装IIS 报错 访问临时文件夹 C:\WINDOWS\TEMP\3C 读取/写入权限 错误: 0x80070005
Windows Server 2022 安装IIS 报错 访问临时文件夹 C:\WINDOWS\TEMP\3C 读取/写入权限 错误: 0x80070005
86 0
|
2月前
|
Linux Docker Windows
Windows——Docker拉取Windows Server镜像
Windows——Docker拉取Windows Server镜像
111 0
|
3月前
|
弹性计算 持续交付 Docker
阿里云云效产品使用合集之如何部署到阿里云服务器上的 Windows Server 上的 IIS
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
3月前
|
网络协议 Unix 网络安全
FTP服务器怎么搭建?Windows server搭建FPT服务器
FTP服务器是按照FTP协议提供文件传输服务的计算机。它用于在两台计算机间安全地传输文件,支持用户权限管理和跨平台操作。FTP使用控制连接处理命令,数据连接传输文件,有PORT和PASV模式。要搭建FTP服务器,首先在Windows Server 2008 R2上安装IIS,确保选中FTP服务。接着,创建FTP文件夹作为站点根目录,通过IIS管理器添加FTP站点,配置站点信息、身份验证和权限。测试客户端通过telnet和浏览器访问FTP服务器,确认能成功登录及浏览文件。FTP常用于文件共享和管理,可通过专用工具如FlashFXP上传下载文件。
120 0
FTP服务器怎么搭建?Windows server搭建FPT服务器
下一篇
无影云桌面