Описание тега rodc

1 ответ

Назначить OU для определенного RODC

У меня есть RWDC(A) и два RODC(B и C).i создаю OU для каждой ветви в RWDC, однако OU и его содержимое будут реплицированы на все DC в домене. Итак, я хочу знать, можем ли мы назначить OU для определенного RODC?
1 ответ

Компьютеры, не проходящие аутентификацию в RODC на своем сайте

У меня есть RODC на нашем местном сайте и PDC на нашем объекте совместного размещения. Я запускаю SET на любом из компьютеров в нашем локальном сайте, и все они говорят, что LOGONSERVER='PDC'. Все они должны проходить аутентификацию в местном RODC, …
29 ноя '10 в 23:35
2 ответа

В целом допустимо ли выставлять LDAP в режиме только для чтения в Интернете?

Мне нужно поддерживать клиенты Mac, которым необходим доступ к серверу LDAP для поиска ключей SMIME. Поскольку ключи уже находятся в AD, и мне легко создать RODC или лес только для чтения, куда я отправляю сертификаты, допустимо ли открывать в Интер…
05 мар '14 в 00:43
1 ответ

Активный каталог rodc или субсайт для нового филиала

Это может звучать глупо, но я не эксперт по рекламе. Мы создали новый филиал, и 2 пользователя будут переезжать в этот офис для управления системой точек продаж, плохое интернет-соединение, поэтому поддержание постоянного vpn-соединения работать не …
14 авг '14 в 04:58
1 ответ

Синхронизировать RODC с NTP-серверами?

Я прочитал эту прекрасную статью от Гарета Хупера о синхронизации контроллера домена с внешними источниками времени. По сути, он написал, что, хотя Microsoft на самом деле не оправдывает эту практику, рекомендуется предварительно сконфигурировать вс…
1 ответ

Лучший способ сделать резервную копию контроллера домена перед его обновлением с ОС 2003 до 2008?

Я пытаюсь преобразовать DC из DC 2003 в RODC 2008. Прежде чем я смогу это сделать, у меня должен быть доступный для записи DC 2008 в моем домене. У меня есть Windows 2003R2 x86 DC, который я хотел бы обновить до Windows Server 2008R2 x64. Что являет…
18 июл '12 в 19:58
1 ответ

Восстановление контроллера домена только для чтения из контрольной точки ВМ

У меня есть несколько RODC на удаленных сайтах, и иногда сбои питания повреждают базу данных ADDS, восстановление которой занимает некоторое время. Я хотел бы переместить RODC на виртуальную машину (на том же сервере), чтобы в случае сбоя можно было…
1 ответ

Не удается развернуть филиал RODC

Я пытаюсь развернуть филиал RODC и получаю сообщение об ошибке при расширении схемы домена и леса. Я знаю, что уже делал это в прошлом, но я пошел вперед и попробовал из главного офиса DC. Я получаю сообщение о том, что оно уже продлено, когда я пыт…
18 сен '11 в 16:34
1 ответ

RODC и удаленный сайт

У меня есть двухсайтовый домен (назовите их Local и Remote). Site Local имеет нашу основную ИТ-инфраструктуру, включая два контроллера домена Active Directory (2008R2). Мы пытаемся настроить RODC на сайте Remote, который по большей части работает пр…
1 ответ

Параметр "Доступен только для чтения" активен

Я хочу развернуть сервер RODC в существующем домене. Я выполнил все предварительные условия для RODC. В домене есть два контроллера домена, оба версии 2008. Когда я пытаюсь установить третий контроллер домена в том же лесу, опция активного каталога …
30 мар '12 в 07:47
1 ответ

Присоединение домена AD без пароля

Я помню, что в старые времена Windows NT вы могли создавать "чистые" учетные записи компьютеров, чтобы любой мог присоединить компьютер с таким именем к домену. Я хотел бы сделать то же самое с Active Directory. В частности: создать "пустую" учетную…
19 ноя '13 в 19:42
2 ответа

Win7-клиенты не работают с кэшированными учетными данными на samba4 RODC

Я настраиваю тестовую среду для клиента, который собирается развернуть samba4 на 1400 удаленных сайтах, и столкнулся с проблемой. В конце концов, моя работа - сталкиваться с проблемами, а затем решать их. Active Directory корень леса и один домен: m…
21 ноя '13 в 06:32
1 ответ

Подключение Windows RODC/DMZ к доверенной проблеме AD

У меня действительно странный сценарий... У нас есть сервер в демилитаризованной зоне, который использует RODC (контроллер домена только для чтения) для аутентификации пользователя. Пользователи находятся в доверенном третьем домене, что-то вроде эт…
21 янв '16 в 21:14
2 ответа

Как войти в систему с локальной учетной записью? RODC "Нет серверов входа в систему для обработки вашего запроса"

У меня есть VPN типа "сеть-сеть", DC для записи в главном офисе, DC только для чтения в филиале. Сегодня VPN отключился, но я не смог войти в систему только для чтения - появилось сообщение об ошибке. Нет серверов входа в систему для обработки вашег…
2 ответа

Присоединение NetApp к домену на контроллере домена только для чтения

У меня есть изолированная сеть, в которую я встроил vfiler. Смысл этой сети в том, что это не маршрутизируемая "тестовая" сеть. Однако существует необходимость в доступе LDAP/Kerberos и CIFS к файлу через учетные записи на уровне домена. Поэтому у н…
14 окт '14 в 14:48
2 ответа

Репликация AD в RODC; Аварийное переключение на RODC, когда DC недоступен

Я успешно настроил Маршрутизатор на Стике и имею две подсети: 10,0 / 16 10.1/16 Подинтерфейсы моего маршрутизатора установлены на 10.0.0.1 и 10.1.0.1 соответственно. Мой основной контроллер домена, работающий под управлением Windows Server 2008, нах…
31 окт '12 в 15:59
1 ответ

Можно обновить основной контроллер домена RODC Windows 2008R2 до 2012 года с графическим интерфейсом

У нас есть некоторые контроллеры W2K8R2, которые установлены в режиме Core или Core/Read only. Мы хотели бы перейти на Windows 2012. Наша цель также удалить атрибут "только для чтения" и добавить графический интерфейс. Даст ли нам обновление до 2012…
1 ответ

Не удалось добавить RODC в существующий домен

Я хочу добавить новый RODC в существующий домен. Новый RODC является сервером 2012R2, а существующий домен является доменом 2008R2. Брандмауэр на обоих сайтах находится в автономном режиме, и оба могут связываться друг с другом по одному ping и DNS.…
1 ответ

Может ли контроллер домена только для чтения во внешнем местоположении работать, когда VPN-туннель не работает?

У меня есть клиент, который имеет несколько сайтов по всему миру. У них есть 2 контроллера домена в главном местоположении, и каждое другое местоположение соединяется с главным сайтом с туннелем vpn. В настоящее время сеть более или менее катастрофи…
01 авг '11 в 17:24
1 ответ

SharePoint Server 2010 изменить контроллер домена на RODC

Я борюсь с SharePoint Server 2010. Я перенес свой SPS 2010 в DMZ на том же сайте, что и мой RODC. SPS 2010 должен получать информацию об AD от контроллера домена только для чтения, но это не так, поскольку он всегда пытается использовать контроллер …
08 фев '12 в 15:27