Siêu thị PDFTải ngay đi em, trời tối mất

Thư viện tri thức trực tuyến

Kho tài liệu với 50,000+ tài liệu học thuật

© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

CẤU HÌNH DC ĐỂ TRIỂN KHAI RODC
MIỄN PHÍ
Số trang
12
Kích thước
460.8 KB
Định dạng
PDF
Lượt xem
1655

CẤU HÌNH DC ĐỂ TRIỂN KHAI RODC

Nội dung xem thử

Mô tả chi tiết

CẤU HÌNH DC ĐỂ TRIỂN KHAI READ-ONLY DOMAIN CONTROLLER

Read-Only Domain Controller (RODC) là một kiểu Domain Controller mới trên Windows Server

2008.Với RODC,bạn có thể dễ dàng triển khai các Domain Controller tại các vị trí mà sự bảo

mật không được đảm bảo,như các văn phòng chi nhánh chẳng hạn.

Với chế độ read-only,Domain Controller có thể cải thiện tốc độ,đáp ứng các yêu cầu từ máy

client.RODC không tham gia vào các tiến trình xử lý những thay đổi trên cơ sở dữ liệu Active

Directory cũng như đồng bộ lên các Domain Controller khác trong hệ thống mạng.

RODC lưu trữ tất cả các đối tượng và thuộc tính giống như Domain Controller bình

thường,ngoại trừ password.Khi một user gửi yêu cầu xác thực đến RODC,RODC sẽ so sánh với

cơ sở dữ liệu đang có.Nếu user này tồn tại,RODC sẽ gửi password của user này đến Domain

Controller chính để xác thực.

Cách xác thực như trên tỏ ra không hiệu quả vì lưu lượng truyền thông giữa các Domain

Controller sẽ gia tăng đáng kể.Vì vậy bạn nên kích hoạt chức năng Credential Caching trên

RODC.

Credential Caching có tác dụng lưu lại password của các user đã chứng thực thành công vào cơ

sở dữ liệu của RODC.Từ đó,mỗi khi một yêu cầu xác thực được gửi đến,RODC sẽ kiểm tra trong

cơ sở dữ liệu của mình.Nếu có RODC sẽ tự động tiến hành xác thực.Ngược lại,RODC sẽ gửi yêu

cầu này đến Domain Controller chính để xác thực.Sau khi Domain Controller chính xác thực

thành công,RODC sẽ lưu lại mật khẩu tương ứng với user này để sử dụng trong tương lai.

Ngoài ra,RODC còn bao gồm một Read-Only DNS được dùng để phân giải tên.Tuy nhiên ,không

giống như các DNS Server thông thường,Read-Only DNS không thể cập nhật các bản ghi DNS

(DNS record) vào cơ sở dữ liệu của mình.Do đó,khi một máy khác muốn cập nhật bản ghi DNS

của chính nó,RODC sẽ gửi thông tin đến DNS Server thông thường để cập nhật.Tiếp đến ,bản

ghi DNS này sẽ được đồng bộ từ DNS Server về Read-Only DNS.

Yêu cầu trước khi triển khai

Để triển khai thành công RODC trong hệ thống mạng,bạn cần thực hiện các yêu cầu sau:

• Đảm bảo rằng foresrt functional level là Windows Server 2003 hoặc cao hơn.(Ở bước cài

đặt DC tôi đã hướng dẫn các bạn để level là Windows Server 2008)

Click Start  Administrative Tools  Active Directory Domains and Trusts .

Tải ngay đi em, còn do dự, trời tối mất!