Windows Server:安装和使用 RODC 域控制器

2023-10-08 23:32

本文主要是介绍Windows Server:安装和使用 RODC 域控制器,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

1、技术要求

2、预置 RODC 账户

3、安装 RODC Server

4、安装后确认

5、使用 Smart Card 登录 RODC

6、RODC 被盗后,删除该 RODC

7、防止在与 Writable DC 断开的情况下,不能登录到 RODC

参考链接


1、技术要求

1)尽量采用 Forest Functional Level 为 Windows Server 2008 或以上,防止 RODC 从 Windows Server 2003 域控制器中复制已被筛选的属性集。

2)为保护 RODC,除了筛选属性集以外,还可以将部分属性标注为 Confidential。

3)RODC 放置一般原则:

   - 禁用 Bridge all site links

    - RODCs 放置在尾部、周边站点

   - Windows Server 2008 或以上 Writable DC 放置在 Hub Site

   - 同一站点,不能同时放置 2 台 RODC,或和其它 Writable DCs 同时放置在同一站点(但可以临时放置)

     (作为安全起见,不应将 RODC 或其它 Writable DCs 同时放置在同一站点。因为,放置 RODC 的站点是非安全站点,该站点中的 Writable DCs 可能遭遇 AD 数据盗窃或丢失的安全事件。但作为替换 Writable DCs 的临时过渡方案,在按企业安全规范指示的情况下,在一定时间内可暂时与其他 Writable DCs 共存。)

4)无法清除已缓存到 RODC 中的密码。此时,建议重设已缓存到 RODC 的所有账户的密码。

5)当分支站点中的 RODC 不能连接到中心站点的 Writable DC 时,分支站点将出现以下状况:

   - 不能修改密码

   - 不能加域操作

   - 计算机不能重命名

   - 没有缓存到 RODC 的账户不能登录或验证

   - 不能更新组策略

这篇关于Windows Server:安装和使用 RODC 域控制器的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/168738

相关文章

使用Python合并 Excel单元格指定行列或单元格范围

《使用Python合并Excel单元格指定行列或单元格范围》合并Excel单元格是Excel数据处理和表格设计中的一项常用操作,本文将介绍如何通过Python合并Excel中的指定行列或单... 目录python Excel库安装Python合并Excel 中的指定行Python合并Excel 中的指定列P

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

golang1.23版本之前 Timer Reset方法无法正确使用

《golang1.23版本之前TimerReset方法无法正确使用》在Go1.23之前,使用`time.Reset`函数时需要先调用`Stop`并明确从timer的channel中抽取出东西,以避... 目录golang1.23 之前 Reset ​到底有什么问题golang1.23 之前到底应该如何正确的

详解Vue如何使用xlsx库导出Excel文件

《详解Vue如何使用xlsx库导出Excel文件》第三方库xlsx提供了强大的功能来处理Excel文件,它可以简化导出Excel文件这个过程,本文将为大家详细介绍一下它的具体使用,需要的小伙伴可以了解... 目录1. 安装依赖2. 创建vue组件3. 解释代码在Vue.js项目中导出Excel文件,使用第三

Linux alias的三种使用场景方式

《Linuxalias的三种使用场景方式》文章介绍了Linux中`alias`命令的三种使用场景:临时别名、用户级别别名和系统级别别名,临时别名仅在当前终端有效,用户级别别名在当前用户下所有终端有效... 目录linux alias三种使用场景一次性适用于当前用户全局生效,所有用户都可调用删除总结Linux

java图像识别工具类(ImageRecognitionUtils)使用实例详解

《java图像识别工具类(ImageRecognitionUtils)使用实例详解》:本文主要介绍如何在Java中使用OpenCV进行图像识别,包括图像加载、预处理、分类、人脸检测和特征提取等步骤... 目录前言1. 图像识别的背景与作用2. 设计目标3. 项目依赖4. 设计与实现 ImageRecogni

python管理工具之conda安装部署及使用详解

《python管理工具之conda安装部署及使用详解》这篇文章详细介绍了如何安装和使用conda来管理Python环境,它涵盖了从安装部署、镜像源配置到具体的conda使用方法,包括创建、激活、安装包... 目录pytpshheraerUhon管理工具:conda部署+使用一、安装部署1、 下载2、 安装3

Mysql虚拟列的使用场景

《Mysql虚拟列的使用场景》MySQL虚拟列是一种在查询时动态生成的特殊列,它不占用存储空间,可以提高查询效率和数据处理便利性,本文给大家介绍Mysql虚拟列的相关知识,感兴趣的朋友一起看看吧... 目录1. 介绍mysql虚拟列1.1 定义和作用1.2 虚拟列与普通列的区别2. MySQL虚拟列的类型2

Window Server创建2台服务器的故障转移群集的图文教程

《WindowServer创建2台服务器的故障转移群集的图文教程》本文主要介绍了在WindowsServer系统上创建一个包含两台成员服务器的故障转移群集,文中通过图文示例介绍的非常详细,对大家的... 目录一、 准备条件二、在ServerB安装故障转移群集三、在ServerC安装故障转移群集,操作与Ser

使用MongoDB进行数据存储的操作流程

《使用MongoDB进行数据存储的操作流程》在现代应用开发中,数据存储是一个至关重要的部分,随着数据量的增大和复杂性的增加,传统的关系型数据库有时难以应对高并发和大数据量的处理需求,MongoDB作为... 目录什么是MongoDB?MongoDB的优势使用MongoDB进行数据存储1. 安装MongoDB