Comment fonctionne un RODC?

Comment fonctionne un RODC?

Le serveur AD du site local transmettra les modifications de l’Active Directory au serveur RODC du site distant mais également les modifications du DNS afin que les utilisateurs du site distant disposent toujours d’un service de résolution de nom en local pour accéder à Internet en cas de coupure de la liaison inter- …

Pourquoi Read Only Domain Controller?

Le RODC est une alternative de sécurité afin de gérer des sites distants faiblement sécurisés. Le RODC ne peut valider les mots de passe que d’un certain nombre de comptes. Ces comptes sont identifiables, il est donc possible de modifier les mots en passe de ces utilisateurs en cas de corruption.

Quel est l’objectif d’utilisation d’un RODC?

Le RODC (Read Only Domain Controller) consiste en un serveur ayant le rôle de contrôleur de domaine. Il est nécessaire pour cela d’indiquer sur le serveur ayant des droits d’écriture sur la base de données AD les utilisateurs et ordinateurs concernés par cette mise en cache.

LIS:   Quel montant pour saisie salaire?

Comment s’appelle la commande qui permettent la promotion d’un serveur en contrôleur de domaine avant que l’assistant soit intégré dans le gestionnaire de serveur?

La promotion d’un serveur en tant que contrôleur de domaine se faisait à l’aide de la commande dcpromo sur les systèmes antérieurs à Windows Server 2012.

Comment Fait-on pour promouvoir un serveur en contrôleur de domaine?

Soit à la fin de l’installation du service AD DS, cliquez sur « Promouvoir ce serveur en contrôleur de domaine ». PS: Comme au centre de la capture d’écran ci-dessous. Ou soit depuis le « Gestionnaire de serveur », cliquez sur le « Drapeau » puis sur « Promouvoir ce serveur en contrôleur de domaine ».

Comment choisir un contrôleur de domaine?

Dans les options de contrôleur de domaine, cochez « Catalogue global (GC) » et « Contrôleur de domaine en lecture seule (RODC) ». Sélectionnez le site « Site-distant » ( ou le nom que vous avez choisi précédemment) et définissez un mot de passe pour la restauration des services d’annuaires. Laissez les options RODC par défaut.

LIS:   Est-ce que le miel est Keto?

Comment ajouter un contrôleur à un domaine existant?

Concernant la configuration de déploiement, sélectionnez « Ajouter un contrôleur de domaine à un domaine existant » (seul choix possible dans le cas de la mise en place d’un RODC). Cliquez sur « Suivant ».

Comment se gère le mot de passe sur le contrôleur de domaine?

Les utilisateurs pour lesquels le mot de passe est répliqué ou non sur le contrôleur de domaine en lecture seule se gère via l’appartenance à deux groupes : Si par erreur, vous ajoutez un utilisateur dans les deux groupes, sachez que le droit « refusé » sera prioritaire donc le mot de passe de cet utilisateur ne sera pas répliqué.

Est-ce que le contrôleur de domaine a tout son intérêt?

C’est là que le contrôleur de domaine RODC a tout son intérêt. Étant donné que l’on peut déterminer avec précision quels sont les mots de passe à stocker sur le serveur RODC, donc, en cas de corruption/de vol du serveur, la perte sera moindre.

Commencez à saisir votre recherche ci-dessus et pressez Entrée pour rechercher. ESC pour annuler.

Retour en haut