SharePoint Server 2010 изменить контроллер домена на RODC
Я борюсь с SharePoint Server 2010. Я перенес свой SPS 2010 в DMZ на том же сайте, что и мой RODC. SPS 2010 должен получать информацию об AD от контроллера домена только для чтения, но это не так, поскольку он всегда пытается использовать контроллер домена для таких целей.
Как я могу определить RODC /DC для использования в SPS 2010?
Спасибо!
1 ответ
Решение
Имейте в виду, что это не SharePoint, а клиент, который проходит проверку подлинности в Active Directory.
Если у меня есть 3 сайта:
Сайт A - контроллер домена, 1 клиент (ClientA)
Сайт B - RODC, SharePoint Server, 1 клиент (ClientB)
Сайт C - нет DC, 1 клиент (ClientC)
- ClientA пытается войти на сайт Sharepoint, клиент аутентифицируется на локальном контроллере домена сайта, то есть на сайте A.
- ClientB пытается войти на сайт Sharepoint, клиент снова аутентифицируется на локальном контроллере домена сайта, здесь это RODC на сайте B
- ClientC пытается войти на сайт Sharepoint, клиент аутентифицируется на:
- Контроллер домена, который обслуживает автоматическое покрытие сайта для сайта C
- Контроллер домена на сайте, для которого стоимость ссылки сайта самая низкая с сайта C