Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

Плюс данного нововведения налицо, хотя бы потому, что администратору не нужно выполнять перезагрузку сервера, который может предоставлять какие-то другие сервисы, тем самым обеспечив бесперебойную работу организации.

Контроллер домена только для чтения

Это еще один шаг, который Microsoft сделала в сторону безопасности служб доменов. Скорее даже можно говорить о том, что инженеры учли опыт прошлых разработок и выпустили совокупное решение. Имеется в виду, что в доменах NT 4 были понятия PDC (контроллер домена для чтения и записи учетных данных) и BDC (резервные контроллеры только для чтения), от которых с выходом Windows 2000 Microsoft отказалась, сделав все контроллеры в домене равноправными с точки зрения операций чтения и записи в базу данных. С выходом Windows Server 2008 администраторы могут строить комплексные решения.

Контроллер домена только для чтения (RODC, Read-Only Domain Controller) является специальным вариантом разворачивания доменного контроллера для филиалов и удаленных подразделений компаний. При его использовании службы доменов работают в режиме «только для чтения». Это означает, что никаких изменений в базу данных такого контроллера локально внести нельзя. Изменения могут быть произведены на основном контроллере и затем при помощи однонаправленной репликации распространены на контроллеры RODC. Понятно, что, поскольку RODC не способны осуществлять репликацию между собой, нет смысла устанавливать несколько таких контроллеров в удаленном офисе.

Основное отличие RODC от BDC-доменов NT 4 в том, что администратор может определять, какой набор данных будет поставляться на определенный контроллер RODC. Это влечет за собой уменьшение трафика репликации, и, несомненно, это будет полезным для подразделений, не имеющих хорошей устойчивой связи с головным офисом. Одновременно с этим обеспечивается сохранность основных данных домена Active Directory. Что касается прав администратора на контроллере RODC, все сделано для того, чтобы минимизировать возможность расширения привилегий в домене. А именно, существует два способа делегирования прав администратора для операции обслуживания контроллера RODC. Администратор домена может, попросту говоря, при помощи оснастки «Active Directory Users and Computers» создать заготовку контроллера домена только для чтения, назначить политику репликации паролей и пользователя либо группу, которые завершат процесс перевода на удаленном сервере. Второй вариант предполагает создание ролей администратора на самом RODC. В целом они не отличаются от локальных групп безопасности, хранятся в реестре и определяются только данным RODC, но управляются с помощью утилиты NTDSUTIL.


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148] [149]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100