core模式下部署DC在 《core模式下部署域控制器[为企业部署Windows Server 2008系列六]》 一文中已经和大家分享过了,如果现在你已经选择了2008域环境作为IT资源集中管理的基础架构,那么恭喜您,因为您的公司的竞争力一定会上升,尤其在IT环境管理这里是非常具有竞争力的。您的公司随着业务的扩展,产品销量也增加了,并且很快在具有市场潜力的异地城市开设了分支机构。那么基于域环境的IT基础架构和业务支持系统如何对远程分支机构进行高效低成本的集中管理呢?如何在保证本地市场的竞争优势的前提下同时加强异地城市的竞争优势呢?windows server 2008 惊喜不断,今天我们就来谈谈core 模式下部署只读DC来对远程分支机构的IT环境进行命令式强化管理。
首先解释一下RODC的概念,DC的概念(不了解得可以看这篇:http://angerfire.blog.51cto.com/198455/43217)很多朋友都有了。那么RODC又是什么?有什么功能?
RODC字面意思是只读域控制器,主要应用场景是给企业的一些远程分支机构来实现IT资源单向传递的强化管理的。换句话说,RODC只能接受来自于公司其他DC的资源信息,不能发送资源信息,这种设定正好和很多企业用户的管理模式相吻合。远程分支机构是执行部门(接受管理并执行),公司总部是裁决部门(制定管理策略并分发)。所以我们说利用RODC来部署远程分支机构的IT基础环境是对远程分支机构的命令式强化管理。
了解了RODC的功能,您一定有点心动了,那么如何部署呢?下面我们一步步来完成:
首先,我们来看看网络拓扑结构,现在我们要在广州分公司core模式下部署RODC:
第一步,安装并配置core模式的windows server 2008 (具体步骤请参考http://angerfire.blog.51cto.com/198455/197147):
第二步:将core模式的2008加入域,使用“netdom join 计算机名 /domain:域名 /UserD:连接到域的用户名 /PasswordD:密码” 命令,加入域后重新启动计算机:
第三步,在总部DC上准备RODC扩展架构,同时提升林功能级别为2003以上:
第四步,准备rodc的应答文件并设置可以登录RODC维护的管理员帐户:
///注释:应答文件内容如下,注意设置还原模式密码。
; DCPROMO unattend file (automatically generated by dcpromo)
; Usage:
;   dcpromo.exe /unattend:C:\Users\administrator.WGS\Desktop\dcpromo.txt
;
; You may need to fill in password fields prior to using the unattend file.
; If you leave the values for "Password" and/or "DNSDelegationPassword"
; as "*", then you will be asked for credentials at runtime.
;
[DCInstall]
; Read-Only Replica DC promotion
ReplicaOrNewDomain=ReadOnlyReplica
ReplicaDomainDNSName=wgs.com
; RODC Password Replication Policy
PasswordReplicationDenied="BUILTIN\Administrators"
PasswordReplicationDenied="BUILTIN\Server Operators"
PasswordReplicationDenied="BUILTIN\Backup Operators"
PasswordReplicationDenied="BUILTIN\Account Operators"
PasswordReplicationDenied="WGS\Denied RODC Password Replication Group"
PasswordReplicationAllowed="WGS\Allowed RODC Password Replication Group"
DelegatedAdmin="WGS\bob"
SiteName=Default-First-Site-Name
InstallDNS=Yes
ConfirmGc=Yes
CreateDNSDelegation=No
UserDomain=wgs.com
UserName=*
Password=*
DatabasePath="C:\Windows\NTDS"
LogPath="C:\Windows\NTDS"
SYSVOLPath="C:\Windows\SYSVOL"
; Set SafeModeAdminPassword to the correct value prior to using the unattend file
SafeModeAdminPassword=123.com
; Run-time flags (optional)
; CriticalReplicationOnly=Yes
; RebootOnCompletion=Yes
第五步,将应答文件copy到广州分公司的core模式server2008系统c盘下,使用 dcpromo /answer:c:\dcpromo.txt 安装RODC
第六步,使用RODC管理员登陆RODC验证。
下图为vista上的远程管理工具连接到core模式DC中看到的。
总结:通过上面五步,您就可以实现在2008core模式下RODC的部署,关于core模式的远程管理可以参考这篇: 《core模式下部署域控制器[为企业部署Windows Server 2008系列六]》  的第三步:“远程管理core server (DC)”,更多精彩的2008基础应用,期待您的关注。

转载于:https://blog.51cto.com/angerfire/198843

强化管理远程分支机构利器之coreRODC[为企业部署Windows Server 2008系列九]相关推荐

  1. Windows Server 2008服务器管理新技巧6则第1/4页

    在我们接触了Windows Server 2008服务器系统后,如果再沿袭以前的管理经验来维护Windows Server 2008服务器时,就会发现许多经验已经失效了. 在长期管理维护服务器系统的过 ...

  2. Windows server 2008 R2实现多用户远程连接

    经常使用远程桌面的朋友可能会注意到,Windows server 2008 R2中,远程桌面最多只允许两个人远程连接,第三个人就无法连接过去,但是生产环境中有一些服务器可能有许多人需要连接上去,而微软 ...

  3. Windows Server 2008设置远程桌面连接数

    在工作中,我们经常会用到windows server 2008操作系统,需要使用管理员帐号远程登录服务器.一般情况下,windows server 2008默认只允许一个连接,一个帐号最大两个连接数. ...

  4. 打印管理 php,window_强化Windows Server 2008下的打印管理,  打印管理从来都是Windows Se - phpStudy...

    打印管理从来都是Windows Server服务管理的重要方面,在Windows Server 2008中针对打印管理做了很多改进,也提供了不少新功能.本文将与大家分享笔者在利用Windows Ser ...

  5. TechNet动手实验营-Windows Server 2008 分支机构管理实践-5月8日-苏州

    TechNet动手实验营-Windows Server 2008 分支机构管理实践-5月8日-苏州 立即在线登记  http://technet.microsoft.com/zh-cn/events/ ...

  6. windows server 2008设置远程桌面连接最大数量

    windows server 2008设置远程桌面连接最大数量 系统默认远程桌面连接的数量为1 打开控制面板---管理工具---远程桌面服务---远程桌面会话主机设置---把"限制每个用户只 ...

  7. Windows server 2008普通用户不能远程登录问题

    1.查登录权限 如果文件服务器没有为用户授权,那么用户自然就不能远程登录服务器系统了,为此笔者决定先仔细检查一下文件服务器系统是否为自己使用的登录账号,授予了远程登录权限.在进行这种检查时,笔者先是在 ...

  8. Windows Server 2008 R2 配置笔记,密码设置为任意长度,远程桌面终端连接数的设置...

    图片显示不完全时,可在新标签页打开. Windows Server 2008 R2 配置{     安装企业版(Enterprise Editon),因为企业版功能全面,并且比数据中心版更容易配置{ ...

  9. Windows Server 2008 WDS实现跨网段实现远程部署

    12.4 实战:跨网段实现远程部署 实战目标: u 如图12-146所示,实现跨网段的远程部署. 实战环境: 图12-146 真实环境 u DCServer是ess.com域的域控制器,安装Windo ...

最新文章

  1. springmvc+mybatis+html 下将查询数据以excell形式上传到ftp(下)
  2. php foreach面试题,PHP引用理解之神奇的foreach面试题
  3. python3 规则引擎_几个常见规则引擎的简单介绍和演示
  4. 老司机带你重构Android的v4包的部分源码
  5. 支持向量机-SVM-最优化公式推导记录
  6. 【剑指offer】面试题15:二进制中1的个数(Java)
  7. 如何获取系统的临时目录路径?
  8. C语言基础知识(二)-------C++变量及赋值
  9. Python提取 Gprmax 3.0 的out文件数据
  10. CentOS 7安装mysql
  11. struts2的ActionSupport
  12. python scrapy框架爬虫_python爬虫之scrapy框架介绍
  13. 穿山甲(巨量引擎)广告接入
  14. 32位版本的轻量级linux,适用于旧计算机的10种最佳轻量级Linux发行版
  15. html5 LivePlayer 实时播放rtmp
  16. Tomcat遇到500 The server encountered an internal error that prevented it from fulfilling this request
  17. hive 建表-复杂数据类型
  18. I2S总线学习:I2S数据格式
  19. nexus学习 五、搭建阿里云代理
  20. 个人介绍及未来学习规划

热门文章

  1. java zip 流压缩_关于zip:检测流是否用Java压缩的最佳方法
  2. oracle按照时间点回退,【Oracle】查看事务回滚的时间
  3. xpage 传参_jQuery iScroll.js 移动端滚动条美化插件第1/5页
  4. freemarker空值处理
  5. orcale建表,创建字段id使其自增
  6. [vb]SendMessageA函数
  7. 用VB如读取内存地址
  8. VB6监视/操作剪贴板示例(VB6.0代码)
  9. VB制作OCX控件的步骤
  10. 浙大学霸本科生顶会研究!只需20分钟音频,AI就能逼真模仿你的声音