Linux и Windows: помощь админам и пользователям

Администрируем и настраиваем Windows, Linux.



Введение в RODC

Метки: | |
Вторник, 3 июня 2008 г.
Просмотров: 13202
Подписаться на комментарии по RSS


Сегодня мы посмотрим на новую, сильно восхваляемую возможность в Windows Server 2008, называемую  контроллер домена на чтение, RODC (Read Only Domain Controller). Давайте посмотри, какие возможности дает нам данная технология.

Windows Server 2008 имеет достаточно много новых возможностей, которые делают его приятным для всех. Одна из этих возможностей - RODC.

Если вы планировали развертывание домена Active Directory, которая требует сложной и многочисленной структуры контроллеров домена, вам вероятнее всего знакомо понятие multimaster replication. Это означает, что любые изменения, сделанные на любом контроллере домена, реплицируются на другие контроллеры по сети. Хотя это делает администрирование более эффективным, однако безопасность оказывается под угрозой. В этой модели нарушителю нужен доступ только к одному контроллеру домена для повреждения вашей сети. В распределенной среде, места в удаленных помещениях, где расположены ваши доменные контроллеры, будут точкой атаки.

Контроллер домена на чтение снижает этот риск, так как он позволяет проводить репликацию только в одну сторону. Информация реплицируется на RODC, но не обратно. Односторонняя репликация означает, что злоумышленник не сможет изменить информация в Active Directory с удаленного офиса и скомпроментировать другие сервера в сети.

Вы можете сконфигурировать RODC в вашей сети просто запустив DCPROMO и выбрать опцию RODC.

  • Оригинал лежит тут
  • Автор: Chris Sanders

twitter.com facebook.com vkontakte.ru odnoklassniki.ru mail.ru ya.ru rutvit.ru myspace.com technorati.com digg.com friendfeed.com pikabu.ru blogger.com liveinternet.ru livejournal.ru memori.ru google.com bobrdobr.ru mister-wong.ru yahoo.com yandex.ru del.icio.us

Оставьте комментарий!

Используйте нормальные имена.

Имя и сайт используются только при регистрации

Если вы уже зарегистрированы как комментатор или хотите зарегистрироваться, укажите пароль и свой действующий email. При регистрации на указанный адрес придет письмо с кодом активации и ссылкой на ваш персональный аккаунт, где вы сможете изменить свои данные, включая адрес сайта, ник, описание, контакты и т.д., а также подписку на новые комментарии.

(обязательно)