Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - RODC делегирование

Ответить
Настройки темы
2008 R2 - RODC делегирование

Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Привет всем.

Поясните мне вопросик.

Как ставить, настраивать понял.

А как правильно делегировать юзера РОДС-у чтобы он мог быть админом сие чюда???

На двух сайтах нашел такую инфу.

Делать надо уже на РОДС-е. Я так понял.

Первое:
Введите Dsmgmt и нажмите клавишу ВВОД
Наберите Add user_name Administrators

Эта команда будет закончена с сообщением «Команда выполнена успешно». Вышеуказанные действия добавляет запись по следующему адресу в реестре:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RODCRoles


Второе:
dcpromo /UseExistingAccount:Attach

Мысли подсказывают что первое это после установки РОДС, а второе это надо набрать когда запускаешь установку???

Кстати, предварительно я создал учетную запись РОДС-а на основонм домене. Он спрашивал при установке чтото с делегирование, но я нажал далее. На сайтах читал что делегирование можно сделать пойже. Вот решил посоветоваться перед действиями.

Отправлено: 18:26, 01-03-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx
Цитата:
В данном разделе описана процедура создания роли локального администратора для контроллера домена только для чтения (RODC), а также процедура добавления пользователя в эту роль.

-------
Вежливый клиент всегда прав!


Отправлено: 18:56, 01-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


exo Спасибо. Буду читать.

Отправлено: 16:25, 02-03-2013 | #3


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Всем привет.
Продолжаю вопросы по РОДС.

Поставил, настроил.

А если например сервак перестал загружаться или тупо сгорел, как юзеры филиала будут заходить в домен на своих компах?
Есть мысль в их днс-настройках прописать айпи центрального офиса.

Отправлено: 13:07, 08-03-2013 | #4


Старожил


Сообщения: 250
Благодарности: 37

Профиль | Отправить PM | Цитировать


Cruzenshtern, так и нужно делат,. т.е. первый днс - RODC, второй - ближайший днс. тогда в случае падения RODC все будут пробовать авторизоваться в ближайше сайте.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:35, 08-03-2013 | #5


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


ugara, вот еще читал что родс надо в отдельный сайт закидывать...

Вообще не могу понять нафига другой сайт создавать в чем плюсы та? Почему я не могу дефолтовый сайт все закинуть?

Отправлено: 15:05, 08-03-2013 | #6


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Фсем здасте!

Новенький вопрос созрел по РОДС в филиале.

РОДС в сайте с названием spb.

Контроллер основной в сайте с названием msk.

subnet-ы настроены СПБ 192.168.2.0/24 МСК 192.168.0.0/24

Вопрос, могут ли юзеры сидящие на своих компах в СПБ залогиниться под юзером, который в МСК?

Отправлено: 12:15, 20-03-2013 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Cruzenshtern:
Вопрос, могут ли юзеры сидящие на своих компах в СПБ залогиниться под юзером, который в МСК? »
не вижу препятствий. Ели конечно для RODC запрещена передача информации о некоторых пользователей...

-------
Вежливый клиент всегда прав!


Отправлено: 12:47, 20-03-2013 | #8


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


exo, А есть какие то инструменты чтобы запретить всех кроме юзеров СПБ?

Отправлено: 12:57, 20-03-2013 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Cruzenshtern, не уверен... нужно будет почитать.
http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx
тут написано, что даже с отключённым кешированием запросы будут уходить в главный контроллер домена...

-------
Вежливый клиент всегда прав!


Отправлено: 13:07, 20-03-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - RODC делегирование

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] 4013 ошибка на RODC FASTCHIP Windows Server 2008/2008 R2 1 11-07-2011 03:31
2008 R2 - Контоллер домена только для чтения (RODC) PcDOK Windows Server 2008/2008 R2 4 01-05-2011 21:50
2008 R2 - Делегирование прав AntiZero Windows Server 2008/2008 R2 4 25-01-2011 11:26
Делегирование домена anton_bir Сетевые технологии 2 22-05-2010 23:21
DNS/DHCP - Делегирование домена TEMA5 Сетевые технологии 7 23-06-2008 01:52




 
Переход