|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] rodc позволяет вносить изменения в AD |
|
2008 R2 - [решено] rodc позволяет вносить изменения в AD
|
Старожил Сообщения: 498 |
Развернут rodc, опция "read only" точно установлена при развертывании черезе dcpromo, при этом залогинившись на rodc доменным администратором, поместил пользователя в группу и эти изменения реплицировались на основной контроллер домена. Кто-то подскажет из-за чего может быть такое?
|
|
Отправлено: 07:06, 30-01-2014 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата nokogerra:
|
|
------- Отправлено: 09:39, 30-01-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать 123
|
Отправлено: 10:26, 30-01-2014 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать nokogerra,
если раздвинуть вертикальный разделитель, то наверху будет видно к какому КД прицепилась ADUC. покажите это. |
------- Отправлено: 10:40, 30-01-2014 | #4 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Вы правы, я на это внимания не обратил, dsa.msc подключилась к основному контроллеру, но в чем смысл такого rodc, если по умолчанию оснастки подключаются в мастеру, и хотя по сути изменения вносятся на главном dc, но делается это со станции rodc. как можно закрыть возможность подключения оснасток к основному контроллеру c такого rodc и оставить подключение только к самому rodc? через смену контроллера домена в оснастке можно сменить dc, но в любой момент также можно подключиться к основному контроллеру.
|
|
Отправлено: 10:47, 30-01-2014 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата nokogerra:
Цитата nokogerra:
|
||
------- Отправлено: 10:53, 30-01-2014 | #6 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Цитата cameron:
Цитата:
|
||
Отправлено: 11:13, 30-01-2014 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата nokogerra:
![]() Цитата nokogerra:
Цитата nokogerra:
![]() но в любом случае, инструмента такого как вы хотите нет - WS не может угадать что вы собираетесь сделать в dsa.msc |
|||
------- Отправлено: 11:15, 30-01-2014 | #8 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Цитата cameron:
Как бы там ни было, тему отмечаю решенной, вопрос исчерпан. Спасибо. |
|
Отправлено: 11:23, 30-01-2014 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать nokogerra,
попробуйте через mmc добавить dsa, нацелить её на нужный КД и сохранить на рабочем столе (к примеру). и потом запустить эту оснастку и обычную, ЕМНИП, вы получите то, что хотите. |
------- Отправлено: 11:25, 30-01-2014 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - rodc | nokogerra | Windows Server 2008/2008 R2 | 4 | 23-01-2014 11:03 | |
Скрипт для изменения свойств компьютера в AD | madmax24 | Microsoft Windows NT/2000/2003 | 7 | 14-10-2013 16:38 | |
Разное - Какой файл вносить в правило Брандмауэра Windows, чтобы работало VPN подключение | grеatеst | Microsoft Windows 7 | 4 | 09-10-2013 09:49 | |
2008 R2 - RODC делегирование | Cruzenshtern | Windows Server 2008/2008 R2 | 15 | 20-03-2013 21:28 | |
Доступ - [решено] Можно ли вносить изменения в реестр для всех учётных записей? | Zhentos | Microsoft Windows 7 | 10 | 02-12-2011 18:23 |
|