Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

Если пользователь удаленного офиса впервые проходит аутентификацию на RODC, его запрос передается прямиком на основной контроллер. При удачной обработке запроса RODC получает хешированный пароль при помощи репликации. Однако такое поведение можно изменить для отдельно взятых учетных записей при помощи политики репликации паролей для каждого RODC. Например, хэш пароля учетной записи администратора хранить локально небезопасно. Так нас уверяют специалисты по безопасности компании Microsoft, сетуя на то, что в этом случае он может быть взломан, но, с другой стороны, все в этом разделе говорит о том, что с RODC невозможно нанести какой-либо вред остальному домену, поэтому данное предостережение можно посчитать, по меньшей мере, сомнительным.

Есть еще некоторые особенности, касающиеся безопасности, о которых стоит упомянуть. Контроллеры домена только для чтения не являются доверенными с позиции доверительных отношений в домене, они трактуются как рядовые серверs. Более того, вы не найдете таких контроллеров в группах «Контроллеры домена» и «Контроллеры домена предприятия». RODC является центром распространения ключей Kerberos только для своего филиала. Это возможно из-за того, что он использует собственную учетную запись KrbTGT и собственные ключи. Для системы DNS появилась возможность создания зоны только для чтения на контроллере RODC. Динамическая регистрация записи компьютера в такой зоне невозможна, взамен этого на DNS-сервер с возможностью записи посылается запрос на регистрацию, и уже после репликации происходит обновление зоны в филиальном сервере DNS.

Для развертывания контроллера RODC необходимо иметь в домене хотя бы один основной (то есть в режиме чтение/запись) контроллер домена под управлением Windows Server 2008. Плюс к этому домен должен находиться на уровне не ниже Windows Server 2003 (смотри врезку «Функциональные уровни домена и леса»). Понятно, что и сам RODC должен работать под управлением серверной ОС последней версии. Использование RODC в варианте установки Server Core дает возможность держать в удаленном филиале безопасный сервер, имеющий небольшие требования по производительности.

Новые политики паролей

Очень часто на технических форумах можно было встретить вопросы, касающиеся политик паролей и блокировки учетной записи. Проблема состояла в том, что многие администраторы не могли понять, как при помощи групповых политик назначить ограничения параметров паролей для отдельных групп или организационных единиц. Такая возможность до выхода Windows Server 2008 отсутствовала, и, если было необходимо выделить группу со специфичными настройками для политик паролей, нужно было создавать отдельный домен, так как они могли быть применены только к уровню домена.


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148] [149]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100