防御策略 | 手工查杀 | 软件查杀 | 优化技术 | 系统安装 | 进阶技术 | 路由器防御技术 | 综合布线 | 网络协议 | 网络管理 | 软件技术 | 路由技术
   加入收藏
   设为首页
   联系我们
  | 首  页 | 新闻 | 病毒防御策略 | 计算机实用技术 | 防火墙应用技术 | 网络技术 | 病毒公告 | 漏洞公告 |
 
首页 >> 计算机实用技巧 >> 网络技术 >> 服务器 >> 正文

上一篇: 下一篇:

活动目录在Win 2008改进 只读域控制器

发布日期:[08-06-29 02:49:18] 点击次数:[]
关键字:域账户  网络  AD LDS  AD DS 来源:

    只读域控制器(RODC)是在Windows Server 2008操作系统中一种新的域控制器。有了只读域控制器,组织能够容易地的物理安全得不到保证的地区部署域控制器。一台RODC包含了活动目录数据库的只读部分。

  在Windows Server 2008发布以前,如果用户不得不跨广域网连接域控制器进行身份验证的话,那也就没有其它更好的选择。在许多案例中,这不是有效的解决方法。分支机构通常无法为一台可写的域控制器提供的足够的物理安全。而且,当分支机构连接到枢纽站点时,它们的网络带宽通常比较差。这将导致登录时间变长。这也会阻碍网络资源的访问。

  从Windows Server 2008开始,组织能够部署RODC来处理这些问题。作为部署的结果,用户能够获得以下好处:

  ●改进的安全性

  ●快速登录

  ●更有效的访问网络资源

  RODC可以做什么?

  在考虑部署RODC时,物理安全的不足是最为寻常的理由。RODC给那些需要快速可靠的身份验证,同时对可写域控制器而言物理安全无法得到确保的地方部署域控制器提供了新的方法。

  然而你的组织也可以为了特殊的管理需要选择部署RODC。比如,业务程序(line-of-business,LOB)只能被安装到域控制器上并才能得以成功运行。或者,域控制器是分支机构仅有的服务器,而不得不运行服务器应用。

  在这些例子中,业务程序所有者必须经常交互式登录到域控制器或者使用终端服务来配置和管理程序。这种环境引起了在可写域控制器上不被接受的安全风险。

  RODC为在这些场景中部署域控制器提供了更安全的机械结构。你能够将登录到RODC的权利转让给没有管理权限的域用户同时最小化给互动目录森林带来的安全风险。

  你也可以在其它场景中部署RODC,比如在外延网(EXTRANETS)中本地储存的所有域密码被认为是主要威胁。

  还有其它要特别考虑的吗?

  为了部署RODC,域中必须至少有一台运行Windows Server 2008的可写域控制器。此外,活动目录域和森林的功能级必须是Windows Server 2003或者更高。  

 

9 7 3 1 2 3 4 8 :
 

相 关 文 章
·

注册表网络优化设置

·

CISCO网络协议总结大全

·

注册表网络设置详解

·

冗余网络结构布线系统实例剖析

·

网管员突破惯有思维 解决奇怪的网络故障

·

网络安全--端口详解

·

利用不对称交换机提高网络性能

·

XP系统30招网络技巧

·

网络连接不稳定有可能源自线缆短路

·

TCP/IP网络故障诊断的结构化方法大全 

·

网管常用的网络命令集

·

巧妙剖析日志—网络管理员的“四两拨千斤”

·

网管员必读---跟我学SNMP网络管理 

·

经典故事:网络医院的故事(一)

·

只需三招 让错乱的IP地址归位

快 速 导 航

病毒防御 --》

|手工查杀|软件查杀|防御策略|病毒现象|

计算机实用技术 --》

|优化技术|系统安装|进阶技术|软件技术|

防火墙应用技术 --》

|路由器防御技术|软件防火墙|硬件防火墙

网络技术 --》

|路由技术|交换技术|接入网|局域网|

|服务器|光纤通信|网络管理|综合布线|

|网络协议|

girl923女性时尚网 汕头电脑技术网 韩城天空 IT资讯聚合论坛 计算机技术网 IT技术吧
 

网站首页 | 网站地图 | 联系我们
邮编:400013
电话:023-66528395

邮箱:keke__0923@163.com
Copyright © itasd.com All rights reserved.
itasd.com 版权所有
ICP备案号:渝ICP备08004248号