Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] rodc позволяет вносить изменения в AD

Ответить
Настройки темы
2008 R2 - [решено] rodc позволяет вносить изменения в AD

Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Развернут rodc, опция "read only" точно установлена при развертывании черезе dcpromo, при этом залогинившись на rodc доменным администратором, поместил пользователя в группу и эти изменения реплицировались на основной контроллер домена. Кто-то подскажет из-за чего может быть такое?

Отправлено: 07:06, 30-01-2014

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
Кто-то подскажет из-за чего может быть такое? »
запустите консольку ADUC, покажите скриншот.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:39, 30-01-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: png rodc.png
(18.2 Kb, 10 просмотров)

123

Отправлено: 10:26, 30-01-2014 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


nokogerra,
если раздвинуть вертикальный разделитель, то наверху будет видно к какому КД прицепилась ADUC.
покажите это.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:40, 30-01-2014 | #4


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Вы правы, я на это внимания не обратил, dsa.msc подключилась к основному контроллеру, но в чем смысл такого rodc, если по умолчанию оснастки подключаются в мастеру, и хотя по сути изменения вносятся на главном dc, но делается это со станции rodc. как можно закрыть возможность подключения оснасток к основному контроллеру c такого rodc и оставить подключение только к самому rodc? через смену контроллера домена в оснастке можно сменить dc, но в любой момент также можно подключиться к основному контроллеру.

Отправлено: 10:47, 30-01-2014 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
но в чем смысл такого rodc »
то есть в вашем понимании Windows Server должен сам определить, что вы хотите сделать когда запускаете dsa.msc?
Цитата nokogerra:
но делается это со станции rodc. »
я вообще не понимаю людей, которые логоняться на сервера через RDP, что бы поработать в оснастках.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:53, 30-01-2014 | #6


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Цитата cameron:
я вообще не понимаю людей, которые логоняться на сервера через RDP, что бы поработать в оснастках. »
Пример - нужно редактировать GPO на win 2008r2 со станции win8, если есть центральное хранилище admx шаблонов при открытии оснастки выпадает град ошибок, даже если поместить на локальной машине шаблоны в PolicyDefinitions, наиболее простой выход - зайти по rdp. И собственно почему бы не использовать rdp - "не красиво"?
Цитата:
то есть в вашем понимании Windows Server должен сам определить, что вы хотите сделать когда запускаете dsa.msc?
я не это написал, просто было бы логично если бы оснастки подключались к тому же контроллеру домена, на котором они запущены.

Отправлено: 11:13, 30-01-2014 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
Пример - нужно редактировать GPO на win 2008r2 со станции win8, если есть центральное хранилище admx шаблонов при открытии оснастки выпадает град ошибок »
хм, у меня не выпадает. Если централизованное
Цитата nokogerra:
наиболее простой выход - зайти по rdp. »
на RODC?
Цитата nokogerra:
И собственно почему бы не использовать rdp - "не красиво"? »
когда у вас в орагнизации станет больше двух адмнистраторов - поймёте

но в любом случае, инструмента такого как вы хотите нет - WS не может угадать что вы собираетесь сделать в dsa.msc

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:15, 30-01-2014 | #8


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Цитата cameron:
хм, у меня не выпадает. Если централизованное »
честно-честно централизованное :D на всех контроллерах проблем с шаблонами нет, они реплицируются нормально, но как я сказал проблема всплыла при использовании сторонних шаблонов аля admx для хрома, продуктов mozilla и т.д. только с win 8.
Как бы там ни было, тему отмечаю решенной, вопрос исчерпан. Спасибо.

Отправлено: 11:23, 30-01-2014 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


nokogerra,
попробуйте через mmc добавить dsa, нацелить её на нужный КД и сохранить на рабочем столе (к примеру).
и потом запустить эту оснастку и обычную, ЕМНИП, вы получите то, что хотите.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:25, 30-01-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] rodc позволяет вносить изменения в AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - rodc nokogerra Windows Server 2008/2008 R2 4 23-01-2014 11:03
Скрипт для изменения свойств компьютера в AD madmax24 Microsoft Windows NT/2000/2003 7 14-10-2013 16:38
Разное - Какой файл вносить в правило Брандмауэра Windows, чтобы работало VPN подключение grеatеst Microsoft Windows 7 4 09-10-2013 09:49
2008 R2 - RODC делегирование Cruzenshtern Windows Server 2008/2008 R2 15 20-03-2013 21:28
Доступ - [решено] Можно ли вносить изменения в реестр для всех учётных записей? Zhentos Microsoft Windows 7 10 02-12-2011 18:23




 
Переход