搜尋此網誌

2013年1月17日 星期四

如何規劃安裝windows server r2 Read Only Domain Control (RODC)

有一些關念要建立,以下網站很好:
http://blog.pmail.idv.tw/?p=2688  ---實作有圖
http://technet.microsoft.com/en-us/magazine/ff679947.aspx  --- 完整介紹

安裝RODC須注意事項
  1. 確認樹系功能等級是Windows Server 2003。
  2. 執行ADPREP /ForestPrep,擴充Schema。
  3. 執行ADPREP /DomainPrep,建立安全群組。
  4. 執行ADPREP /RodcPrep,增加唯讀網域控制站所需的屬性。
  5. 在網域中需有一部Windows Server 2008 r2伺服器為可寫入DC。
RODC 相關設定
  1. 用RODC很多時候是放在分公司
  2. default user password不會放在RODC,建議改policy,將分公司同仁的password放在RODC上。指定快取分公司的使用者密碼,如此就可以減少廣域網路上的流量。
  3. 可新增兩個角色DNS and global catalog server roles
    1. 如何啟動GC呢???
      請參考http://yu506yu.blogspot.tw/2012/03/windows-2003-dc-gc.html

沒有留言:

張貼留言