


-
只读AD数据库
-
RODC 属性过滤设置
-
单向复制
-
凭证缓存
-
管理员角色分离
-
只读DNS























90375 博主文章分类:Windows Server ©著作权
文章标签 职场 休闲 RODC windows2008 文章分类 运维
找的两篇文档!
Windows Server 2008 RODC密码复制策略-强制预设密码。一台2008 DC和2008 RODC,在RODC 上添加Branch Office 组、Domain Computers允许密码复制,U1 已经属于Branch Office 组,在强制预设密码时报错“U1 必须先将该帐户添加到此只读域控制器的已允许列表中”,Domain Computer已经成功加入了。已经确认该用户对应的组已经添加到允许复制列表,手动复制也完成,相互访问共享也没有问题。请问如何排错? 回答:根据您的描述,我对这个问题的理解是:在一个部署了RODC的环境中,用户U1在强制预设密码时出现”必须先将该帐户添加到此只读域控制器的已允许列表中”的报错信息。该用户加入了Branch Office组,且该组和Domain Computers组已配置为允许密码复制。您所描述的步骤应该是正确的。如果要预缓存密码,在安装好RODC以后只需要以下设置:
Windows 2008 RODC-只读域控制器部署实例
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M