TAILIEUCHUNG - Read-Only Domain Controllers (RODCs)

Read-Only Domain Controllers (RODCs) là một dạng mới của domain controller trong Windows Server 2008. Cùng với RODC, các tổ chức có thể dễ dàng triển khai một domain controller tại vị trí mà bảo mật thông thường không thể đảm bảo. Mục đích chính của RODC là để củng cố an ninh trong các văn phòng chi nhánh. Ở các văn phòng chi nhánh thường rất khó để có được sự giúp đỡ cho những vấn đề cơ sở hạ tầng IT, đặc biệt là Domain Controllers chứa những dữ liệu nhạy cảm. hững N . | Lab Windows Server 2008 Lab 5 Read-Only Domain Controllers RODCs I. Giới thiệu Read-Only Domain Controllers RODCs là một dạng mới của domain Controller trong Windows Server 2008. Cùng với RODC các to chức có thế dễ dàng triển khai một domain Controller tại vị trí mà bảo mật thông thường không thế đảm bảo. Mục đích chính của RODC là đế củng cố an ninh trong các vẫn phòng chi nhánh. Ớ các vẫn phòng chi nhánh thường rất khó đế có được sự giúp đỡ cho những vấn đề cơ sở hạ tầng IT đặc biệt là Domain Controllers chứa những dữ liệu nhạy cảm. Thông thường một DC có thế tìm thấy dưới một chiếc bàn ở vẫn phòng. Neu một người nào đó có thế truy cập vật lý vào DC không khó đế tác động vào hệ thống và có thế truy cập vào dữ liệu. RODC có thế giải quyết những vấn đề này. Những yếu tố cần thiết cho RODC là Read-Only Domain Controller Administrative Role Separation Credential Caching Read-Only DNS RODC chứa những bản copy không cho phép ghi và không cho phép đọc của cơ sở dữ liệu của Active Directory với tất cả những thuộc tính và các đối tượng. RODC chỉ hỗ trợ những bản sao đơn hướng những thay đoi của Active Directory có nghĩa là RODC luôn sao chép trực tiếp với Domain Controllers tại vị trí HUB. LiveClub Hoa Sen Lab Windows Server 2008 Lab 5 Hình A sao chép đến RODC RODC sẽ thực hiện việc sao chép thông thường hướng đến từ vị trí HUB cho những thay đoi của Active Directory và DFS. RODC sẽ nhận bất kì thứ gì đến từ Active Directory nhưng những thông tin nhạy cảm bằng những tài khoản mặc định như Domain Admins Enterprise Admins và Schema Admins đều được loại ra khỏi việc sao chép của RODC Nếu một bản sao chép cần viết truy cập đến Active Directory RODC gởi một phản hồi chuyến đến LDAP tự động đưa ứng dụng đến một Domain Controller cho phép ghi tại vị trí HUB chính. RODC này cũng có thế chạy Global Catalog Role đế đăng nhập nhanh hơn nếu cần. Đây là thuận lợi lớn nhất cho các văn phòng chi nhánh bởi vì nếu có ai truy cập vật lý vào server hay thậm chí là ăn

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.