Windows Server:安装和使用 RODC 域控制器

2023-10-08 23:32

本文主要是介绍Windows Server:安装和使用 RODC 域控制器,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

1、技术要求

2、预置 RODC 账户

3、安装 RODC Server

4、安装后确认

5、使用 Smart Card 登录 RODC

6、RODC 被盗后,删除该 RODC

7、防止在与 Writable DC 断开的情况下,不能登录到 RODC

参考链接


1、技术要求

1)尽量采用 Forest Functional Level 为 Windows Server 2008 或以上,防止 RODC 从 Windows Server 2003 域控制器中复制已被筛选的属性集。

2)为保护 RODC,除了筛选属性集以外,还可以将部分属性标注为 Confidential。

3)RODC 放置一般原则:

   - 禁用 Bridge all site links

    - RODCs 放置在尾部、周边站点

   - Windows Server 2008 或以上 Writable DC 放置在 Hub Site

   - 同一站点,不能同时放置 2 台 RODC,或和其它 Writable DCs 同时放置在同一站点(但可以临时放置)

     (作为安全起见,不应将 RODC 或其它 Writable DCs 同时放置在同一站点。因为,放置 RODC 的站点是非安全站点,该站点中的 Writable DCs 可能遭遇 AD 数据盗窃或丢失的安全事件。但作为替换 Writable DCs 的临时过渡方案,在按企业安全规范指示的情况下,在一定时间内可暂时与其他 Writable DCs 共存。)

4)无法清除已缓存到 RODC 中的密码。此时,建议重设已缓存到 RODC 的所有账户的密码。

5)当分支站点中的 RODC 不能连接到中心站点的 Writable DC 时,分支站点将出现以下状况:

   - 不能修改密码

   - 不能加域操作

   - 计算机不能重命名

   - 没有缓存到 RODC 的账户不能登录或验证

   - 不能更新组策略

这篇关于Windows Server:安装和使用 RODC 域控制器的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/168738

相关文章

Java中流式并行操作parallelStream的原理和使用方法

《Java中流式并行操作parallelStream的原理和使用方法》本文详细介绍了Java中的并行流(parallelStream)的原理、正确使用方法以及在实际业务中的应用案例,并指出在使用并行流... 目录Java中流式并行操作parallelStream0. 问题的产生1. 什么是parallelS

Linux join命令的使用及说明

《Linuxjoin命令的使用及说明》`join`命令用于在Linux中按字段将两个文件进行连接,类似于SQL的JOIN,它需要两个文件按用于匹配的字段排序,并且第一个文件的换行符必须是LF,`jo... 目录一. 基本语法二. 数据准备三. 指定文件的连接key四.-a输出指定文件的所有行五.-o指定输出

Linux jq命令的使用解读

《Linuxjq命令的使用解读》jq是一个强大的命令行工具,用于处理JSON数据,它可以用来查看、过滤、修改、格式化JSON数据,通过使用各种选项和过滤器,可以实现复杂的JSON处理任务... 目录一. 简介二. 选项2.1.2.2-c2.3-r2.4-R三. 字段提取3.1 普通字段3.2 数组字段四.

Linux kill正在执行的后台任务 kill进程组使用详解

《Linuxkill正在执行的后台任务kill进程组使用详解》文章介绍了两个脚本的功能和区别,以及执行这些脚本时遇到的进程管理问题,通过查看进程树、使用`kill`命令和`lsof`命令,分析了子... 目录零. 用到的命令一. 待执行的脚本二. 执行含子进程的脚本,并kill2.1 进程查看2.2 遇到的

详解SpringBoot+Ehcache使用示例

《详解SpringBoot+Ehcache使用示例》本文介绍了SpringBoot中配置Ehcache、自定义get/set方式,并实际使用缓存的过程,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录摘要概念内存与磁盘持久化存储:配置灵活性:编码示例引入依赖:配置ehcache.XML文件:配置

Java 虚拟线程的创建与使用深度解析

《Java虚拟线程的创建与使用深度解析》虚拟线程是Java19中以预览特性形式引入,Java21起正式发布的轻量级线程,本文给大家介绍Java虚拟线程的创建与使用,感兴趣的朋友一起看看吧... 目录一、虚拟线程简介1.1 什么是虚拟线程?1.2 为什么需要虚拟线程?二、虚拟线程与平台线程对比代码对比示例:三

k8s按需创建PV和使用PVC详解

《k8s按需创建PV和使用PVC详解》Kubernetes中,PV和PVC用于管理持久存储,StorageClass实现动态PV分配,PVC声明存储需求并绑定PV,通过kubectl验证状态,注意回收... 目录1.按需创建 PV(使用 StorageClass)创建 StorageClass2.创建 PV

Redis 基本数据类型和使用详解

《Redis基本数据类型和使用详解》String是Redis最基本的数据类型,一个键对应一个值,它的功能十分强大,可以存储字符串、整数、浮点数等多种数据格式,本文给大家介绍Redis基本数据类型和... 目录一、Redis 入门介绍二、Redis 的五大基本数据类型2.1 String 类型2.2 Hash

Redis中Hash从使用过程到原理说明

《Redis中Hash从使用过程到原理说明》RedisHash结构用于存储字段-值对,适合对象数据,支持HSET、HGET等命令,采用ziplist或hashtable编码,通过渐进式rehash优化... 目录一、开篇:Hash就像超市的货架二、Hash的基本使用1. 常用命令示例2. Java操作示例三

Linux创建服务使用systemctl管理详解

《Linux创建服务使用systemctl管理详解》文章指导在Linux中创建systemd服务,设置文件权限为所有者读写、其他只读,重新加载配置,启动服务并检查状态,确保服务正常运行,关键步骤包括权... 目录创建服务 /usr/lib/systemd/system/设置服务文件权限:所有者读写js,其他