Як встановити контролер домену для читання rodc active directory в windows server 2018 r2,

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Для чого потрібен контролер домену тільки для читання?

Найчастішою причиною розгортання контролера домену тільки для читання є недостатній рівень фізичної безпеки. Контролер домену тільки для читання можна більш безпечно розгорнути в тих місцях, де необхідні швидкодіючі надійні служби перевірки автентичності, але неможливо гарантувати фізичну безпеку контролера домену, доступного для запису.

Підготовка до розгортання

Попередні вимоги до розгортання контролера домену тільки для читання вказані нижче.

Для кого призначена ця можливість

Контролер домену тільки для читання призначений переважно для розгортання в віддалених середовищах і в філіях. Для філій зазвичай характерні наступні особливості:

  • порівняно невелика кількість користувачів;
  • низький рівень фізичної безпеки;
  • порівняно низька пропускна здатність з'єднання з вузловим сайтом;
  • погане знання інформаційних технологій співробітниками.

Уявімо, що у вас є два сайти AD і два офіси, головний і філія, і в філії планується установка RODC.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Бачимо, що у нас є контролер домену rodc.msk.pyatilistnik.org

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Запускаємо майстер установки доменних служб Active Directory, у пуску пишемо dcpromo.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

У вікні майстра, тиснемо далі, але якщо потрібно використовувати завантажувальний носій IFM. то вибираємо розширений режим.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Вибираємо існуючий ліс, Додати контролер домену в існуючий ліс.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Вибираємо ім'я домену та облікові дані у яких є права на установку.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Я вказую дані адміністратора домену.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Вибираємо домен для додавання DC.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Вказуємо сайт AD, у мене один але в ідеалі у вас у кожного філії повинен бути свій сайт.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Знімаємо галку Глобальний каталог і ставимо RODC.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Тепер нам потрібно вказати користувача або групу хто матиме права локального адміністратора на RODC,

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Я для цього в ADUC створюю групу безпеки під ім'ям Rodc_admin

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Задаємо цю групу

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Задаємо місце зберігання каталогів і БД

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Задаємо пароль адміністратора відновлення каталогів

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Дивимося зведені дані і тиснемо далі.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Розпочнеться установка поставте галку перезавантаження, для автоматичної перезавантаження.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Після перезавантаження заходимо на який пише контролер і відкриваємо Active Directory Користувачі і комп'ютери відкриваємо контейнер Domain Controllers і бачимо наш RODC.

Як встановити контролер домену для читання rodc active directory в windows server 2008 r2,

Популярні Схожі записи: