Автор Тема: [Решено] На RODC оказалась возможна запись в AD  (Прочитано 2518 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9059
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Изучал тут Windows 2008, поднял RODC (Read Only Domain Controller) контроллер, по мануалу, все точно. И был сильно удивлен, когда открыв оснастку "Active Directory Users and Computers" смог там создавать пользователей и т.п. операции, которые с концепцией readonly никак не вязались.
Оказалось все просто, оснастка по дефолту (видимо потому, что заходил под доменным админом) подключилась к обычному контроллеру, а не к RODC. При подключении к самому RODC все заработало как надо, естественно.

Может кому пригодится, полчаса убил :)
« Последнее редактирование: 19 декабря 2010, 09:53:01 от Shurikz »

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: [Решено] На RODC оказалась возможна запись в AD
« Ответ #1 : 19 декабря 2010, 10:13:22 »
IIRC, остнастки для управления AD имеют соотвествующую настройку, которая позволяет указать будет ли оснастка подключаться к произвольному доступному или к конкретному заданному DC.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9059
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: [Решено] На RODC оказалась возможна запись в AD
« Ответ #2 : 19 декабря 2010, 10:32:12 »
shs, ну я почему-то всегда считал, что в первую очередь оснастка цепляется к локальному серверу. По дефолту, без всяких настроек.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: [Решено] На RODC оказалась возможна запись в AD
« Ответ #3 : 19 декабря 2010, 11:44:54 »
IIRC, то по дефолу настройка подключения оснасток управления AD находится в состоянии "Any Writable Domain Controller"
« Последнее редактирование: 19 декабря 2010, 12:21:52 от shs »