Vad är en Läs enda domänkontrollant eller RODC?

Vad är en Läs enda domänkontrollant eller RODC?

En av de nya funktionerna får stor uppmärksamhet i Windows 2008 är en ny typ av domänkontrollanter som skrivskyddade domänkontrollanter, även känd som RODC: er. RODC: N är värd en kopia av Active Directory (AD) databasen som någon annan skrivbar domänkontrollant, men som namnet antyder, innehållet replika av domändatabasen bosatta på domänkontrollanten är skrivskyddad och skrivåtgärder stöds inte. Det är också viktigt att nämna att RODC: erna inte deltar i Active directory-replikering på samma sätt som skrivbara domänkontrollanter. Den grundläggande skillnaden mellan RODC replikering och den typiska replikeringsmodellen mellan skrivbara domänkontrollanter är att RODC: er replikering är enkelriktad. Detta innebär att alla ändringar från en skrivbar domänkontrollant sprids till RODC: erna. Som ett resultat, en RODC tar emot förändringar, men inte delta i och utföra utgående replikering med andra domänkontrollanter.

Skrivskyddade domänkontrollanter (RODC) i Active Directory, avsedda för användning i kontor eller andra scenarier där en domänkontrollant kan finnas i en låg fysisk säkerhetsmiljö. Den skrivskyddade domänkontrollanten innehar en icke-skrivbar kopia av Active Directory, och omdirigerar alla skriva försök till en Full-domänkontrollant. Det återger alla konton utom känsliga som. I RODC läge cachelagras referenser inte som standard. Dessutom måste endast replikeringspartner för den skrivskyddade domänkontrollanten köra Windows Server 2008. Dessutom lokala administratörer kan logga in på maskinen för att utföra underhållsåtgärder utan att kräva administrativa rättigheter i domänen.