Windows Server:安装和使用 RODC 域控制器

2023-10-08 23:32

本文主要是介绍Windows Server:安装和使用 RODC 域控制器,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

1、技术要求

2、预置 RODC 账户

3、安装 RODC Server

4、安装后确认

5、使用 Smart Card 登录 RODC

6、RODC 被盗后,删除该 RODC

7、防止在与 Writable DC 断开的情况下,不能登录到 RODC

参考链接


1、技术要求

1)尽量采用 Forest Functional Level 为 Windows Server 2008 或以上,防止 RODC 从 Windows Server 2003 域控制器中复制已被筛选的属性集。

2)为保护 RODC,除了筛选属性集以外,还可以将部分属性标注为 Confidential。

3)RODC 放置一般原则:

   - 禁用 Bridge all site links

    - RODCs 放置在尾部、周边站点

   - Windows Server 2008 或以上 Writable DC 放置在 Hub Site

   - 同一站点,不能同时放置 2 台 RODC,或和其它 Writable DCs 同时放置在同一站点(但可以临时放置)

     (作为安全起见,不应将 RODC 或其它 Writable DCs 同时放置在同一站点。因为,放置 RODC 的站点是非安全站点,该站点中的 Writable DCs 可能遭遇 AD 数据盗窃或丢失的安全事件。但作为替换 Writable DCs 的临时过渡方案,在按企业安全规范指示的情况下,在一定时间内可暂时与其他 Writable DCs 共存。)

4)无法清除已缓存到 RODC 中的密码。此时,建议重设已缓存到 RODC 的所有账户的密码。

5)当分支站点中的 RODC 不能连接到中心站点的 Writable DC 时,分支站点将出现以下状况:

   - 不能修改密码

   - 不能加域操作

   - 计算机不能重命名

   - 没有缓存到 RODC 的账户不能登录或验证

   - 不能更新组策略

这篇关于Windows Server:安装和使用 RODC 域控制器的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/168738

相关文章

Git可视化管理工具(SourceTree)使用操作大全经典

《Git可视化管理工具(SourceTree)使用操作大全经典》本文详细介绍了SourceTree作为Git可视化管理工具的常用操作,包括连接远程仓库、添加SSH密钥、克隆仓库、设置默认项目目录、代码... 目录前言:连接Gitee or github,获取代码:在SourceTree中添加SSH密钥:Cl

Windows系统宽带限制如何解除?

《Windows系统宽带限制如何解除?》有不少用户反映电脑网速慢得情况,可能是宽带速度被限制的原因,只需解除限制即可,具体该如何操作呢?本文就跟大家一起来看看Windows系统解除网络限制的操作方法吧... 有不少用户反映电脑网速慢得情况,可能是宽带速度被限制的原因,只需解除限制即可,具体该如何操作呢?本文

Python中模块graphviz使用入门

《Python中模块graphviz使用入门》graphviz是一个用于创建和操作图形的Python库,本文主要介绍了Python中模块graphviz使用入门,具有一定的参考价值,感兴趣的可以了解一... 目录1.安装2. 基本用法2.1 输出图像格式2.2 图像style设置2.3 属性2.4 子图和聚

windows和Linux使用命令行计算文件的MD5值

《windows和Linux使用命令行计算文件的MD5值》在Windows和Linux系统中,您可以使用命令行(终端或命令提示符)来计算文件的MD5值,文章介绍了在Windows和Linux/macO... 目录在Windows上:在linux或MACOS上:总结在Windows上:可以使用certuti

CentOS和Ubuntu系统使用shell脚本创建用户和设置密码

《CentOS和Ubuntu系统使用shell脚本创建用户和设置密码》在Linux系统中,你可以使用useradd命令来创建新用户,使用echo和chpasswd命令来设置密码,本文写了一个shell... 在linux系统中,你可以使用useradd命令来创建新用户,使用echo和chpasswd命令来设

Python使用Matplotlib绘制3D曲面图详解

《Python使用Matplotlib绘制3D曲面图详解》:本文主要介绍Python使用Matplotlib绘制3D曲面图,在Python中,使用Matplotlib库绘制3D曲面图可以通过mpl... 目录准备工作绘制简单的 3D 曲面图绘制 3D 曲面图添加线框和透明度控制图形视角Matplotlib

Pandas中统计汇总可视化函数plot()的使用

《Pandas中统计汇总可视化函数plot()的使用》Pandas提供了许多强大的数据处理和分析功能,其中plot()函数就是其可视化功能的一个重要组成部分,本文主要介绍了Pandas中统计汇总可视化... 目录一、plot()函数简介二、plot()函数的基本用法三、plot()函数的参数详解四、使用pl

使用Python实现IP地址和端口状态检测与监控

《使用Python实现IP地址和端口状态检测与监控》在网络运维和服务器管理中,IP地址和端口的可用性监控是保障业务连续性的基础需求,本文将带你用Python从零打造一个高可用IP监控系统,感兴趣的小伙... 目录概述:为什么需要IP监控系统使用步骤说明1. 环境准备2. 系统部署3. 核心功能配置系统效果展

使用Java将各种数据写入Excel表格的操作示例

《使用Java将各种数据写入Excel表格的操作示例》在数据处理与管理领域,Excel凭借其强大的功能和广泛的应用,成为了数据存储与展示的重要工具,在Java开发过程中,常常需要将不同类型的数据,本文... 目录前言安装免费Java库1. 写入文本、或数值到 Excel单元格2. 写入数组到 Excel表格

redis中使用lua脚本的原理与基本使用详解

《redis中使用lua脚本的原理与基本使用详解》在Redis中使用Lua脚本可以实现原子性操作、减少网络开销以及提高执行效率,下面小编就来和大家详细介绍一下在redis中使用lua脚本的原理... 目录Redis 执行 Lua 脚本的原理基本使用方法使用EVAL命令执行 Lua 脚本使用EVALSHA命令