RODC是Windows Server 2008 新引入的一个活动目录特性,与其他域控制器一样,RODC也包含AD数据库,但除了本地管理员和RODC账户,RODC默认不保存域用户账户密码,并且 RODC中包含的数据库也是只读的。RODC只能单向的从其他可读写域控制器请求信息,而不会把任何修改传送给其他可写域控制器,这样做不仅可以降低桥头 服务器的工作负载及监控负载的工作量,还可以提高分支机构网络的安全性,同时便于管理。
工具/原料
1
一台安装好的林域控制器
2
一台安装好AD 域服务的,但是没有提升为i域控制器
方法/步骤
1
在PC_1 安装好AD DS 之后,然后运行【dsac.exe】打开AD DS管理器中心。选择选择 | 域(ruomo)| Domain_Controllers | 选择右键 | 然后选择第一个 | 创建一个只读域控制器账户
2
然后默认,直到想到里面出现这个【指定计算机名】然后输入计算机名称,然后点击下一步。
3
选择该域控制器所在的站点(我这里就只有一个站点而已)
4
这里可以选择是否为【全局编录】,不需要可以去掉。
5
下面这一步就比较重要了。这里是委派权限给一个用户安装只读预控的。这里添加的用户必须是域的管理员或者是林的管理员,不然在提升wei 域控制器的时候权限不够。
6
创建完成之后我们去那台还没有提升为域控制器的电脑操作。点击提升为域控制器。然后看步骤。由于笔直昨晚弄得服务器手贱还原了。所以这里指定的用户名和计算机名会有所不同。步骤解说:这里我们输入要加入的域名称,然后在下面的授权凭据那里输入之前预设的用户名和密码 2012 的用户登录名为:test@ruomo.com
7
看上面的提示,很好。恭喜你,成功l
8
剩下的安装下去就行了。后面的怎么部署,加我QQ,我有详细文档介绍。
注意事项
1
这里主要是在AD DS 域控制器预安装RODC管理员权限哪里会出错。
2
添加的用户必须是域的管理员或者是林的管理员,不然在提升wei 域控制器的时候权限不够。
上一篇:怎样画西兰花呢?
下一篇:EVE无烬星河手游怎么出售装备