Thư viện tri thức trực tuyến
Kho tài liệu với 50,000+ tài liệu học thuật
© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

CẤU HÌNH DC ĐỂ TRIỂN KHAI RODC
Nội dung xem thử
Mô tả chi tiết
CẤU HÌNH DC ĐỂ TRIỂN KHAI READ-ONLY DOMAIN CONTROLLER
Read-Only Domain Controller (RODC) là một kiểu Domain Controller mới trên Windows Server
2008.Với RODC,bạn có thể dễ dàng triển khai các Domain Controller tại các vị trí mà sự bảo
mật không được đảm bảo,như các văn phòng chi nhánh chẳng hạn.
Với chế độ read-only,Domain Controller có thể cải thiện tốc độ,đáp ứng các yêu cầu từ máy
client.RODC không tham gia vào các tiến trình xử lý những thay đổi trên cơ sở dữ liệu Active
Directory cũng như đồng bộ lên các Domain Controller khác trong hệ thống mạng.
RODC lưu trữ tất cả các đối tượng và thuộc tính giống như Domain Controller bình
thường,ngoại trừ password.Khi một user gửi yêu cầu xác thực đến RODC,RODC sẽ so sánh với
cơ sở dữ liệu đang có.Nếu user này tồn tại,RODC sẽ gửi password của user này đến Domain
Controller chính để xác thực.
Cách xác thực như trên tỏ ra không hiệu quả vì lưu lượng truyền thông giữa các Domain
Controller sẽ gia tăng đáng kể.Vì vậy bạn nên kích hoạt chức năng Credential Caching trên
RODC.
Credential Caching có tác dụng lưu lại password của các user đã chứng thực thành công vào cơ
sở dữ liệu của RODC.Từ đó,mỗi khi một yêu cầu xác thực được gửi đến,RODC sẽ kiểm tra trong
cơ sở dữ liệu của mình.Nếu có RODC sẽ tự động tiến hành xác thực.Ngược lại,RODC sẽ gửi yêu
cầu này đến Domain Controller chính để xác thực.Sau khi Domain Controller chính xác thực
thành công,RODC sẽ lưu lại mật khẩu tương ứng với user này để sử dụng trong tương lai.
Ngoài ra,RODC còn bao gồm một Read-Only DNS được dùng để phân giải tên.Tuy nhiên ,không
giống như các DNS Server thông thường,Read-Only DNS không thể cập nhật các bản ghi DNS
(DNS record) vào cơ sở dữ liệu của mình.Do đó,khi một máy khác muốn cập nhật bản ghi DNS
của chính nó,RODC sẽ gửi thông tin đến DNS Server thông thường để cập nhật.Tiếp đến ,bản
ghi DNS này sẽ được đồng bộ từ DNS Server về Read-Only DNS.
Yêu cầu trước khi triển khai
Để triển khai thành công RODC trong hệ thống mạng,bạn cần thực hiện các yêu cầu sau:
• Đảm bảo rằng foresrt functional level là Windows Server 2003 hoặc cao hơn.(Ở bước cài
đặt DC tôi đã hướng dẫn các bạn để level là Windows Server 2008)
Click Start Administrative Tools Active Directory Domains and Trusts .