Gilt die schreibgeschützte Konfiguration eines Domänencontrollers nur für Active Directory?

8

Erstens bin ich mir nicht sicher, wie freundlich die Benutzer dieser Website gegenüber Studenten sind, aber meine Frage scheint gut geeignet zu sein.

Ich konfiguriere eine Domäne mit mehreren Windows Server 2008-Computern und bin gespannt, ob ich bestimmte Rollen erfolgreich auf einem schreibgeschützten Domänencontroller installieren kann. Ich bin nicht sicher, ob die schreibgeschützte Konfiguration nur für die Active Directory-Rolle oder für andere Rollen auf diesem Server gilt. Ich frage, weil ich auf dem schreibgeschützten Computer keine Änderungen am DNS vornehmen kann, was mich zu der Annahme führt, dass auch andere Rollen auf diese Weise betroffen wären. Ich weiß, dass das Problem mit DNS möglicherweise darin besteht, dass es auf Active Directory basiert, aber ich bin mir immer noch nicht sicher.

Vielen Dank an alle, die sich die Zeit nehmen, meine Frage zu lesen und zu beantworten.

Sim
quelle
1
Willkommen bei SF! Wir beißen nicht - normalerweise :) Das ist eine gute Frage. Beachten Sie am besten die FAQ und arbeiten Sie so hart mit Ihrer Situation, wie wir Ihnen dabei helfen. Studenten sind herzlich willkommen! Aber die Hausaufgabenfragen, bei denen Sie alle Antworten wollen, sind nicht. Denken Sie daran und Sie sind in der Regel gut.
Squillman
Du bekommst eine +1 von mir, nur weil ich vorne dabei bin und uns nicht gebeten habe, Prüfungen für dich zu bestehen, wie es so viele andere getan haben. Gute Frage auch.
John Gardeniers

Antworten:

6

Überprüfen Sie dies: http://technet.microsoft.com/en-us/library/cc732801(WS.10).aspx

Hier ist das Fleisch aus diesem Artikel (beachten Sie den letzten Artikel, der sich auf Ihre DNS-Probleme bezieht):


Welche neuen Funktionen bietet diese Funktion?

RODC behebt einige der Probleme, die häufig in Zweigstellen auftreten. Diese Standorte verfügen möglicherweise nicht über einen Domänencontroller. Möglicherweise verfügen sie über einen beschreibbaren Domänencontroller, jedoch nicht über die physische Sicherheit, die Netzwerkbandbreite oder das lokale Fachwissen, um dies zu unterstützen. Die folgende RODC-Funktionalität verringert diese Probleme:

Schreibgeschützte AD DS-Datenbank

Unidirektionale Replikation

Caching von Anmeldeinformationen

Trennung der Administratorrollen

Schreibgeschütztes Domain Name System (DNS)


Malnizzle
quelle
Sicher, behalten Sie Ihren Beitrag hier im Auge, da andere
Systemadministratoren