多语言展示
当前在线:1169今日阅读:39今日分享:10

windows server 2012 R2 创建只读与控制器

RODC是Windows Server 2008 新引入的一个活动目录特性,与其他域控制器一样,RODC也包含AD数据库,但除了本地管理员和RODC账户,RODC默认不保存域用户账户密码,并且 RODC中包含的数据库也是只读的。RODC只能单向的从其他可读写域控制器请求信息,而不会把任何修改传送给其他可写域控制器,这样做不仅可以降低桥头 服务器的工作负载及监控负载的工作量,还可以提高分支机构网络的安全性,同时便于管理。
工具/原料
1

一台安装好的林域控制器

2

一台安装好AD 域服务的,但是没有提升为i域控制器

方法/步骤
1

在PC_1 安装好AD DS 之后,然后运行【dsac.exe】打开AD DS管理器中心。选择选择   | 域(ruomo)| Domain_Controllers | 选择右键 | 然后选择第一个 | 创建一个只读域控制器账户

2

然后默认,直到想到里面出现这个【指定计算机名】然后输入计算机名称,然后点击下一步。

3

选择该域控制器所在的站点(我这里就只有一个站点而已)

4

这里可以选择是否为【全局编录】,不需要可以去掉。

5

下面这一步就比较重要了。这里是委派权限给一个用户安装只读预控的。这里添加的用户必须是域的管理员或者是林的管理员,不然在提升wei 域控制器的时候权限不够。

6

创建完成之后我们去那台还没有提升为域控制器的电脑操作。点击提升为域控制器。然后看步骤。由于笔直昨晚弄得服务器手贱还原了。所以这里指定的用户名和计算机名会有所不同。步骤解说:这里我们输入要加入的域名称,然后在下面的授权凭据那里输入之前预设的用户名和密码 2012 的用户登录名为:test@ruomo.com

7

看上面的提示,很好。恭喜你,成功l

8

剩下的安装下去就行了。后面的怎么部署,加我QQ,我有详细文档介绍。

注意事项
1

这里主要是在AD DS 域控制器预安装RODC管理员权限哪里会出错。

2

添加的用户必须是域的管理员或者是林的管理员,不然在提升wei 域控制器的时候权限不够。

推荐信息