Как делегировать права на поддержание RODC
Метки: Active Directory
Вторник, 26 января 2010 г.
Просмотров: 2338
Подписаться на комментарии по RSS
В данной статье я расскажу как делегировать администрирование RODC доменному пользователю.
RODC - это копия базы данных Active Directory, доступная только для чтения. RODC разработан для мест, где администраторы менее опытны и не могут корректно управлять Active Directory. Пользователь или доменный администратор не могут выполнять LDAP запросы на запись в RODC. Однако тем не менее сервер RODC необходимо поддерживать, устанавливать патчи, обновлять антивирус и прочее.... Эти задачи может выполнять локальный администратор сервера, но RODC не имеет локального администратора, так как он является контроллером домена.
Вы можете делегировать доменному пользователю задачи управления RODC с помощью следующих команд, запущенных на сервере RODC:
- Наберите Dsmgmt и затем нажмите Enter
- Введите Add user_name Administrators
Команда выше выдаст сообщение "Command completed successfully". Она добавит запись в следующий ключ реестра:
<strong><em>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RODCRoles</em></strong>
Указанный ключ реестра (RODCRoles) содержит список пользователей, наделенных полномочиями администрировать RODC.
Полезности:
Недавно открыл для себя неплохой авторынок, где можно приобрести практически любую машину по нормальной цене.
Еще записи по теме
- Добавляем элемент меню Exchange Management Shell в PowerShell ISE
- Как управлять Microsoft Hyper-V из командной строки
- Как экспортировать доменные записи в текстовый или CSV файл в Windows server 2008/2003/2000
- XP, Vista, Windows 7: Создания ярлыка для блокировки экрана
- Установка Microsoft Hyper-V Server R2 с USB девайса
- Метод тестирования подключения LDAP через SSL
- Находим время последнего сброса/установки пароля в AD с помощью Powershell
Комментариев: 1
лучшая сваха в Киеве