微软 MCITP2008 认证课程介绍
Exchange 2003/2007深度培训
CCNA  远程培训 下载试听
MCITP 远程培训 下载试听
CCNA 视频课件低至100元
WinOS 技术论坛积分规则
新书推荐 ——《架构之美》
远程培训:08网络架构+活动目录
返回列表 查看 2064 | 回复 15 发帖

[原创] Server 2008 分支机构(Branch Office)管理之二:对RODC委派管理

[原创] Server 2008 分支机构(Branch Office)管理之二:对RODC委派管理

当你在分支机构使用RODC时,你能赋与管理员权力给个别用户去访问服务器,下面是委派权限的操作。
环境像之前一样,在安装部署那里有拓朴。

用域管理员登录RODC,创建用户a,b 再赋与权限给用户a作为RODC的管理员,创建的用户默认时都属于domain users组成员。
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS
1

评分人数

  • yansy

执行委派操作。
在运行输入cmd,执行dsmgmt.exe.
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS

TOP

注销,使用a登录RODC,能登录说明委派成功,因domain users默认时不允许登录DC/RODC。
a这时作为RODC的管理员,而对于DC,它依然是domain users,不允许登录。
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS

TOP

这里可验证:
只读活动目录数据库
单向复制
凭据缓存
管理员角色分割
只读DNS

TOP

一一贴图:
不存在新建用户,组这些对象的能力。所以是只读....
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS

TOP

单向复制,只从可写域控制器复制到RODC。如再创建用户c,在DC上,RODC可见。
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS

TOP

缓存凭据,Vista客户端加入域。如图,
IP:172.16.1.3
DNS:172.16.1.2
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS

TOP

使用用户b登录,登录方式如图
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS

TOP

这时,凭据会被缓存到RODC。
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS

TOP

这时断开DC跟RODC的连接,再用b登录到加入分支机构的域的客户端看看。
附件: 您需要登录才可以下载或查看附件。没有帐号?加入WinOS

TOP

返回列表 查看 2064 | 回复 15