Назад | Перейти на главную страницу

Применяется ли конфигурация контроллера домена только для чтения только к Active Directory?

Во-первых, я не уверен, насколько дружелюбны пользователи этого сайта по отношению к студентам, но мой вопрос кажется мне подходящим.

Я настраиваю домен с несколькими компьютерами Windows Server 2008, и мне любопытно, могу ли я успешно установить определенные роли на контроллере домена только для чтения. Я не уверен, применяется ли конфигурация только для чтения только к роли Active Directory или к другим ролям на этом сервере. Я спрашиваю, потому что я не могу вносить изменения в DNS с машины, доступной только для чтения, что наводит меня на мысль, что другие роли также будут затронуты таким образом. Я знаю, что проблема с DNS может быть связана с тем, что он полагается на Active Directory, но все же я не уверен.

Спасибо всем, кто нашел время, чтобы прочитать и ответить на мой вопрос.

Проверь это: http://technet.microsoft.com/en-us/library/cc732801(WS.10).aspx

Вот суть этой статьи (обратите внимание на последний пункт, он касается ваших проблем с DNS):


Какие новые функции предоставляет эта функция?

RODC решает некоторые проблемы, которые обычно встречаются в филиалах. В этих местах может не быть контроллера домена. Или у них может быть контроллер домена с возможностью записи, но нет физической безопасности, пропускной способности сети или местного опыта для его поддержки. Следующие функции контроллера домена только для чтения решают эти проблемы:

База данных AD DS только для чтения

Однонаправленная репликация

Кеширование учетных данных

Разделение ролей администратора

Система доменных имен только для чтения (DNS)