Errazzor 10 Geschrieben 17. Januar 2011 Melden Teilen Geschrieben 17. Januar 2011 Hallo, ich habe eine Frage zu folgendem Szenario: An einem Aussenstandort steht ein RODC sowie ein Fileserver, welcher die Userdaten per DFS-R in den Hauptstandort repliziert. Per Kennwortplicy werden die Userkennwörter auf dem RODC gecached. Jetzt ist die Frage, was passiert wenn die WAN-Leitung ausfällt: Können die User dann noch auf den Fileserver zugreifen? Oder müsste ich in die Kennwortpolicy (die zum cachen von Kennwörtern) noch irgendwelche Computerkonten oder ähnliches mit aufnehmen? Danke Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 17. Januar 2011 Melden Teilen Geschrieben 17. Januar 2011 Salve, kann es sein, dass du dir ein paar Grundlagen zu RODCs aneignen solltest? ;) Oder müsste ich in die Kennwortpolicy (die zum cachen von Kennwörtern) noch irgendwelche Computerkonten oder ähnliches mit aufnehmen? Genau so ist es. Neben den Benutzerkennwörtern müssen auch die Computerkontokennwörter zum RODC repliziert werden, wenn der RODC eigenständig (wenn keine WAN-Verbindung zu einem beschreibbaren DC existiert) die Benutzer authentisieren soll. Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 17. Januar 2011 Melden Teilen Geschrieben 17. Januar 2011 Per Kennwortplicy werden die Userkennwörter auf dem RODC gecached. Du meinst per Kennwortreplikationsrichtlinie. Bitte präzise formulieren. Wird der Kennwortcache vorab aufgefüllt? Oder müsste ich in die Kennwortpolicy (die zum cachen von Kennwörtern) noch irgendwelche Computerkonten oder ähnliches mit aufnehmen? Ja, und zwar die Computerkonten am Standort des RODCs. Computer müssen sich in der Domäne ebenfalls authentifizieren. Zitieren Link zu diesem Kommentar
Errazzor 10 Geschrieben 18. Januar 2011 Autor Melden Teilen Geschrieben 18. Januar 2011 Super, danke für eure Antworten. Müssen speziell wegen DFS-R noch weitere Konten zur Kennwortreplikationsrichtlinie hinzugefügt werden, oder reichen User+Computerkonten? Danke. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.