Как установить контроллер домена Windows Server 2016 в режиме RODC

Хорошая компьютерная помощь создается годами, а не возникает сама по себе. Оцените наш недорогой и качественный сервис!



Мастер по ремонту компьютеров в Москве

Отправьте нам заявку, и наши мастера приедут к вам как можно быстрее
Считайте, что Вам все уже починили, ведь Вы обратились к лучшим мастерам по ремонту

Внимание! Среднее время выезда мастера 40-60 минут. Будьте готовы, мы скоро приедем.


Read-only domain controller — технология, которая появилась в серверной операционной системе еще в 2008 году. Как видно из названия, этот тип сервера предназначен для считывания данных службы каталогов Active Directory. Но это далеко не единственное его назначение.

Особенности RODC

Одной из главных отличительных черт такого типа контроллера от доступного для записи RDWC является безопасность хранения информации «Активного каталога», редактировать или удалить данные которого для пользователей становится невозможно. RODC не копирует информацию, находящуюся в «Системном томе», но содержит все сведения Active Directory, кроме атрибутов FAS, к которым относятся хеш-функции логинов, паролей, ключей. Регулятор также способен оптимизировать работу пользователей, кэшируя их учетные данные.

Для установки контроллера домена RODC потребуется правильная настройка брандмауэра либо его отключение в целях свободного движения трафика в сети. Кроме этого, IP сервера должен быть статическим.

Инсталляция RODC

С помощью Server Manager

Интерфейс консоли данной версии ОС несколько отличается от экрана установки контроллера домена 2012 года. Для начала нужно найти на панели вкладку «Server Roles», где активировать RODC в «Доменной службе» AD. Для этого требуется выставить флажок напротив «Active Directory Domain Services», следом указав, что новый сервер необходимо приобщить к существующей компьютерной сети.

Server_roles

Configuration

Теперь в окне «Domain Controller Options» нужно настроить активность системы доменных имен сервера, Global Catalog и регулятора сети. Также следует определить пароль доступа в режим восстановления «Службы каталогов» — Directory Services Restore Mode.

Controller_options

Переходим к настройкам самого контроллера. Здесь можно отметить пользователей сети, которые будут обладать административным доступом к RODC, и отключить репликацию паролей для других.

RODC_options

В следующем окне выбираем, с каких доменных контроллеров будет реплицироваться информация. Рекомендуем выставить опцию «Any domain controller».

Additional_options

Следующим шагом станет указание программе пути к базе данных «Службы каталогов» — NT Directory Service, в том числе системной папке «Sysvol», включающей ресурсы входа в компьютерную сеть и «Службу репликации файлов».

paths

На этом подготовка к установке завершена. Сохраняем настройки и начинаем процедуру активирования RODC. В случае успеха останется лишь перезагрузить устройство.

При помощи PowerShell

Установка контроллера домена Windows может осуществляться и через командную строку. Первым шагом станет утверждение роли «Доменной службы» AD.

Add-WindowsFeature AD-Domain-Services, RSAT-AD-AdminCenter, RSAT-ADDS-Tools

После этого запускаем процесс установки.

Install-ADDSDomainController -ReadOnlyReplica -DomainName yourdomain.com -SiteName

"Default-First-Site-Name" -InstallDns:$true -NoGlobalCatalog:$false

По окончании инсталляции понадобится перезагрузка DC. Проверить корректность работы можно также через PowerShell.

Get-ADDomainController -Identity S2016VMLT

Если параметр «IsReadOnly» приобрел значение «True», то RODC работает правильно.

Внимание! Мы предоставляем гарантию на все наши работы.

Почему выбирают нас

Выезд на дом, в офис по Москве и Подмосковью
Выезд на дом, в офис по Москве и Подмосковью
Расширенная гарантия на все работы и запчасти
Расширенная гарантия на все работы и запчасти
Профессиональные мастера с опытом от 5-ти лет
Профессиональные мастера с опытом от 5-ти лет
Услуги дешевле среднерыночных на 12%
Услуги дешевле среднерыночных на 12%

Наши мастера

Компьютерный мастер

Евгений начинал помощником компьютерного мастера. Успешно прошел аттестацию и выполнил план по ремонту компьютеров в 2014 году. С тех пор мастер по ремонту компьютеров Евгений является одним из самых грамотных мастеров нашего сервиса. В 2016 году признан лучшим компьютерщиком компании. Обещаем, вы будете рады принять у себя дома нашего специалиста высочайшего уровня.


  8 (499) 390-98-76
Мастер по Apple

Алексей интересовался Маками, Макбуками, айМаками  и, конечно же, айфонами еще со времен своей учёбы в ВУЗе. Обладая усидчивостью, кропотливостью и жаждой разобраться в самых мало значимых тонкостях ремонта техники Эпл, он стал настоящим профессионалом своего дела. Ремонт Mac, iMac, Macbook, iPhone, iPad в нашей компании не происходит без его грамотных советов и жизнерадостной улыбки.


  8 (499) 390-98-76
Мастер по ремонту ноутбуков

Мастер по ремонту ноутбуков Владимир работает в компании с 2013 года. Пришел к нам с опытом и желанием развиваться. Свое дело знает на 5+. Сохранит и даже увеличит срок жизни вашего ноутбука с большим удовольствием и энтузиазмом. Ремонт ноутбуков для него является любимой профессией. Вывод напрашивается сам собой) Несколько бесплатных, но важных советов от Владимира вы обязательно получите!


  8 (499) 390-98-76