当前位置:首页 > CN2资讯 > 正文内容

[原创]windows server 2012 AD架构 试验 系列 – 19 RODC

18小时前CN2资讯

[原创]windows server 2012 AD架构 试验 系列 – 19 RODC

大家应该都知道windows 2008 r2针对DC做了功能上的加强:包括可重新启动的ADDS,AD回收站,只读域控制器,ADLDS(用于非域环境下基于目录的application)等

RODC它只可以对ADDB读取,不可修改,它的设计背景是在远程边端office来使用,且机房环境恶劣.

1-RODC特性:

1-复制ADDB

RODC会存储ADDS所有对象和属性,远程office的application能快速的访问ADDB的对象.

默认RODC不会存储用户和密码,因此验证用户名和密码也要发给可写DC来处理.

2-单向复制 unidirectional Replication,只存在RODC向可写DC复制数据,不会 存在可写DC向RODC复制数据,这样节省了带宽

3-认证缓存 Credential Caching,我们可以通过密码复制策略来设置可以被RODC缓存的帐户

4-系统管理员角色隔离 admintrator role separation

该角色只能在RODC上登入(不可以在其他DC登入),作一些管理工作,如更新程序等,也可以做一些分配工作,但不会危害到域安全.

5-只读域名系统 Read-only DNS

RODC会复制DNS服务器所有应用程序目录分区,不过RODC上的DNS服务器并不支持客户端直接动态更新.如果客户端要更新记录的话,RODC 的DNS服务会转发给其他DNS服务器.

2-创建RODC的条件:

1必须有一台可写的DC

2林和域的功能级别必须是windows server 2003 或 2003 R2以上

3如果是2003的架构,需要把林的架构和域的安全定义扩展到2008

3-创建RODC

一般步骤:

1新建RODC帐户,通常由总公司的domain admin来创建新建计算机帐户,设置选项,指定用户或组

2将服务器附加到RODC帐户

环境:DC7 192.168.70.1 (lab.com) 主DC 站点在SH, DC8 192.168.80.1 RODC 站点在HK

我们不能先把DC8 加入lab.com这个域

3.1我们在DC7 上预创建RODC帐户 总公司端操作 :

选择高级模式

执行安装的权限

指定计算机名

选择站点

RODC的角色

设置密码复制策略, 默认group:

指定用户来安装配置RODC

直接下一步完成

同时可以看到DC8在AD用户和计算机中显示的信息

3.2将服务器附加到RODC帐户

现在我们要切换到分公司上的DC8 上面来操作了

在DC8 上添加ADDS服务,使用指定的帐户去安装RODC

用Alice 登入DC8

创建一个账号结果报错

RODC一些其他小特性

首先RODC ADDB不能做快照,其次RODC不能担任任何操作主机角色,除了本地用户和特定组外,RODC是不会保存用户名和密码的

3.3实施在客户端上

一定要先做这个设置test1和test2两个用户放入到 allow 组里,同时WIN7 client 也要放到该组中

先把预设下密码:

选择DC8 的属性

检查结果:

关闭DC7,在WIN7 client端上登入,最后显示验证时在DC8 上产生的

这里的主要重点就是管理员一定要先把用户和计算机client先预填充密码起.

更改RODC的委派与密码复制策略

直接在DC7 上,选择DC8 的属性,可以更改管理者和密码复制策略

如果DC8被黑客入侵,只要管理员在DC7 上删除DC8 就好.

这样就可以摸掉以前缓存的帐户同时删除掉DC8

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/32628.html

    分享给朋友:

    “[原创]windows server 2012 AD架构 试验 系列 – 19 RODC” 的相关文章

    如何在Linux中指定DNS服务器设置教程

    在开始讨论如何在Linux系统中指定DNS之前,我们需要明白DNS服务器的作用与重要性。DNS,全称域名系统,是将人类易读的域名转换为计算机能够理解的IP地址的系统。想象一下,如果没有DNS,我们每次访问一个网站都得记住复杂的数字IP地址,那将是多么麻烦的一件事。因此,选择一个合适的DNS服务器,不...

    如何选择与配置VPS服务器并确保其安全性与性能优化

    VPS服务器概述 当我们提到VPS(虚拟专用服务器)时,简直是开启了一个全新的技术世界。它把一台物理服务器分割成多个独立的虚拟环境,每个VPS都有自己的操作系统和资源分配。这种方式给用户带来了更多的灵活性和控制权,也意味着即使在较低的成本下,我们也能拥有自己专属的服务器。 VPS的魅力在于其独立性。...

    腾讯云与Cloudflare的比较分析:助力企业数字化转型的最佳选择

    在数字化转型的浪潮下,越来越多的企业开始依赖云计算技术来推动业务发展。其中,腾讯云和Cloudflare作为行业的佼佼者,吸引了广泛的关注。腾讯云是腾讯集团倾力打造的云计算品牌,凭借强大的技术背景和丰富的产品线,逐渐成为全球知名的云计算服务商。它的基础设施覆盖全球五大洲,运营于58个可用区,能够为不...

    zgocloud:提升数据管理效率的创新云计算解决方案

    zgocloud的定义与背景 在当今数字化快速发展的时代,zgocloud作为一种创新的云计算解决方案逐渐崭露头角。简单来说,zgocloud是一种基于云技术的平台,可以提供灵活的存储和计算能力。它的设计旨在更好地满足不同企业和个人用户在数据处理和管理方面的需求。成立之初,zgocloud就定位于提...

    如何取消UWP联网限制以获得更好应用体验

    了解UWP联网限制的背景和影响,是每个开发者和用户都应该重视的事情。首先,UWP,即通用Windows平台,允许开发者构建可以在不同Windows设备上运行的应用程序。这种跨平台的特性为我们提供了极大的便利,让我可以在不同的设备上使用同一款应用,无论是在手机、平板还是PC上。 不过,UWP的设计初衷...

    中转机:提升航班灵活性与旅行体验的最佳选择

    中转机的基本定义 中转机,是在航空运输中大量使用的一种方式。简单来说,就是乘客在一段航程中需要在特定的中转站停留,然后再继续前往他们的最终目的地。这个过程中,乘客的航空器可能会更换,或者在中转站转机的时间不同。中转机的作用主要体现在提高航班的灵活性与覆盖范围上。 我想起了自己那次在国外旅行时的经历。...