http://blog.pmail.idv.tw/?p=2688 ---實作有圖
http://technet.microsoft.com/en-us/magazine/ff679947.aspx --- 完整介紹
安裝RODC須注意事項
- 確認樹系功能等級是Windows Server 2003。
- 執行ADPREP /ForestPrep,擴充Schema。
- 執行ADPREP /DomainPrep,建立安全群組。
- 執行ADPREP /RodcPrep,增加唯讀網域控制站所需的屬性。
- 在網域中需有一部Windows Server 2008 r2伺服器為可寫入DC。
- 用RODC很多時候是放在分公司
- default user password不會放在RODC,建議改policy,將分公司同仁的password放在RODC上。指定快取分公司的使用者密碼,如此就可以減少廣域網路上的流量。
- 可新增兩個角色DNS and global catalog server roles
沒有留言:
張貼留言