Моя организация развернула RODC 2008 на нескольких морских платформах. Идея заключалась в расширении нашего берегового домена на наши корабли, чтобы лучше контролировать политику безопасности. RODC были выбраны исходя из предположения, что они будут использовать меньшую полосу пропускания. Были также проблемы безопасности, но они были второстепенными.
Подключение к Интернету в море обеспечивается очень дорогой спутниковой связью. Скорости варьируются от медленных до несуществующих. Управление пользователями, компьютерами, изменениями групп и разрешений, а также обновлениями объектов групповой политики мучительно медленно.
Я начинаю полагать, что мы разработали туннельное видение в отношении RODC, и что лучше иметь доступный для записи контроллер домена. Я думаю, что один RWDC и один RODC на корабль для резервирования. Это небольшая база пользователей, но крайне важно иметь избыточность.
В этом есть много чего, но я не могу подвести итог с какой-либо краткостью. Мне интересно, проверял ли кто-нибудь когда-либо разницу в потреблении полосы пропускания между RODC и RWDC? Заметит ли замена одного из RODC на RWDC потребление полосы пропускания? Я бы перенаправил RODC для репликации из RWDC. Это будет означать, что один контроллер домена подключается обратно к берегу.
Так как все идет прямо сейчас, то на то, что обычно занимает минуты, могут уйти часы. Наличие администраторов на кораблях, работающих на RWDC, сделало бы жизнь намного лучше. Страх состоит в том, что болтовня RWDC заполнит трубу.
Итак, кто-нибудь когда-нибудь проверял разницу?
источник
RODC - это УЖАСНАЯ опция для удаленных мест с хитрой сетью.
Кроме того, RODC НЕ следует развертывать на сайте, который имеет RWDC.
Единственная причина, по которой контроллер домена только для чтения потребляет меньшую пропускную способность, заключается в том, что исходящие изменения не будут реплицированы (нет партнеров по исходящей репликации).
Вы не можете редактировать / управлять объектами, используя RODC с такими приложениями, как AD Users and Computers или Консоль управления групповой политикой, они должны подключаться к доступному для записи контроллеру домена. Неудивительно, что это медленно для вас, потому что вам нужно подключиться к RWDC по медленному каналу WAN.
источник