|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - RODC делегирование |
|
|
2008 R2 - RODC делегирование
|
Старожил Сообщения: 252 |
Профиль | Отправить PM | Цитировать Привет всем.
Поясните мне вопросик. Как ставить, настраивать понял. А как правильно делегировать юзера РОДС-у чтобы он мог быть админом сие чюда??? На двух сайтах нашел такую инфу. Делать надо уже на РОДС-е. Я так понял. Первое: Введите Dsmgmt и нажмите клавишу ВВОД Наберите Add user_name Administrators Эта команда будет закончена с сообщением «Команда выполнена успешно». Вышеуказанные действия добавляет запись по следующему адресу в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RODCRoles Второе: dcpromo /UseExistingAccount:Attach Мысли подсказывают что первое это после установки РОДС, а второе это надо набрать когда запускаешь установку??? Кстати, предварительно я создал учетную запись РОДС-а на основонм домене. Он спрашивал при установке чтото с делегирование, но я нажал далее. На сайтах читал что делегирование можно сделать пойже. Вот решил посоветоваться перед действиями. |
|
Отправлено: 18:26, 01-03-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx
Цитата:
|
|
------- Отправлено: 18:56, 01-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать exo Спасибо. Буду читать.
|
Отправлено: 16:25, 02-03-2013 | #3 |
Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Всем привет.
Продолжаю вопросы по РОДС. Поставил, настроил. А если например сервак перестал загружаться или тупо сгорел, как юзеры филиала будут заходить в домен на своих компах? Есть мысль в их днс-настройках прописать айпи центрального офиса. |
Отправлено: 13:07, 08-03-2013 | #4 |
Старожил Сообщения: 250
|
Профиль | Отправить PM | Цитировать Cruzenshtern, так и нужно делат,. т.е. первый днс - RODC, второй - ближайший днс. тогда в случае падения RODC все будут пробовать авторизоваться в ближайше сайте.
|
|
Отправлено: 13:35, 08-03-2013 | #5 |
Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать ugara, вот еще читал что родс надо в отдельный сайт закидывать...
Вообще не могу понять нафига другой сайт создавать в чем плюсы та? Почему я не могу дефолтовый сайт все закинуть? |
Отправлено: 15:05, 08-03-2013 | #6 |
Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Фсем здасте!
Новенький вопрос созрел по РОДС в филиале. РОДС в сайте с названием spb. Контроллер основной в сайте с названием msk. subnet-ы настроены СПБ 192.168.2.0/24 МСК 192.168.0.0/24 Вопрос, могут ли юзеры сидящие на своих компах в СПБ залогиниться под юзером, который в МСК? |
Отправлено: 12:15, 20-03-2013 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Cruzenshtern:
|
|
------- Отправлено: 12:47, 20-03-2013 | #8 |
Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать exo, А есть какие то инструменты чтобы запретить всех кроме юзеров СПБ?
|
Отправлено: 12:57, 20-03-2013 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Cruzenshtern, не уверен... нужно будет почитать.
http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx тут написано, что даже с отключённым кешированием запросы будут уходить в главный контроллер домена... |
------- Отправлено: 13:07, 20-03-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] 4013 ошибка на RODC | FASTCHIP | Windows Server 2008/2008 R2 | 1 | 11-07-2011 03:31 | |
2008 R2 - Контоллер домена только для чтения (RODC) | PcDOK | Windows Server 2008/2008 R2 | 4 | 01-05-2011 21:50 | |
2008 R2 - Делегирование прав | AntiZero | Windows Server 2008/2008 R2 | 4 | 25-01-2011 11:26 | |
Делегирование домена | anton_bir | Сетевые технологии | 2 | 22-05-2010 23:21 | |
DNS/DHCP - Делегирование домена | TEMA5 | Сетевые технологии | 7 | 23-06-2008 01:52 |
|