Применяется ли доступная только для чтения конфигурация контроллера домена только к Active Directory?

8

Во-первых, я не уверен, насколько дружелюбны пользователи этого сайта к студентам, но мой вопрос, кажется, хорошо подходит.

Я настраиваю домен с несколькими компьютерами под управлением Windows Server 2008, и мне интересно, могу ли я успешно установить определенные роли на контроллере домена только для чтения. Я не уверен, применима ли конфигурация только для чтения только к роли Active Directory или к другим ролям на этом сервере. Я спрашиваю, потому что я не могу вносить изменения в DNS с компьютера, доступного только для чтения, что наводит меня на мысль, что таким образом будут затронуты и другие роли. Я знаю, что проблема с DNS может быть из-за того, что он зависит от Active Directory, но все же я не уверен.

Спасибо всем, кто нашел время, чтобы прочитать и ответить на мой вопрос.

Сим
источник
1
Добро пожаловать в SF! Мы не кусаемся - обычно :) Это хороший вопрос. Лучше всего помнить о часто задаваемых вопросах и усердно работать с вашей ситуацией, как мы помогаем вам в этом. Студенты приветствуются! Но домашние вопросы, на которые вы хотите получить ответы на все вопросы, отсутствуют. Имейте это в виду, и вы обычно хорошо.
squillman
Вы получаете +1 от меня только за то, что вы говорите вперед, и не просите нас сдать экзамены для вас, как это сделали многие другие. Хороший вопрос.
Джон Гарденье

Ответы:

6

Проверьте это: http://technet.microsoft.com/en-us/library/cc732801(WS.10).aspx

Вот содержание этой статьи (обратите внимание на последний пункт, он касается ваших проблем с DNS):


Какие новые функции предоставляет эта функция?

RODC решает некоторые проблемы, которые обычно встречаются в филиалах. Эти местоположения могут не иметь контроллера домена. Или они могут иметь контроллер домена с возможностью записи, но не физическую безопасность, пропускную способность сети или локальный опыт для его поддержки. Следующая функциональность RODC устраняет эти проблемы:

База данных AD DS только для чтения

Однонаправленная репликация

Кэширование учетных данных

Разделение ролей администратора

Система доменных имен только для чтения (DNS)


Malnizzle
источник
Конечно, следите за своим постом здесь, так как другие администраторы sys также могут перезвонить с их ценностью при вводе =)
Malnizzle