En RODC (skrivskyddad domänkontrollant) är värd för skrivskyddade partitioner i Active Directory-databasen. Skrivskyddade domänkontrollanter gör att du kan distribuera en domänkontrollant i scenarier där den fysiska säkerheten inte kan garanteras, t.ex. på filialkontor, eller i scenarier där lokal lagring av alla domänlösenord kan innebära en stor säkerhetsrisk, t.ex. i ett extranät eller om stöd för specifika program krävs. Eftersom RODC-administrationen kan delegeras till en domänanvändare eller en säkerhetsgrupp är det lämpligt att använda en RODC även på platser där det inte finns några användare som är medlemmar i gruppen för domänadministratörer.

För att du ska kunna installera en RODC måste skogens funktionsnivån vara Windows Server 2003, Windows Server 2008 eller Windows Server 2008 R2. Du kan installera en RODC på en fullständig installation eller en Server Core-installation avWindows Server 2008 R2. Du kan också utföra en stegvis RODC-installation, vilket innebär att installationen genomförs i två steg. Mer information om hur du utför en stegvis RODC-installation finns i Utföra stegvis installation av en skrivskyddad domänkontrollant (RODC).

Distribuera en skrivskyddad domänkontrollant

Nedanstående tabell innehåller instruktioner om hur du distribuerar en skrivskyddad domänkontrollant.

  Steg Referensinformation
Kryssruta

Öka skogens funktionsnivå till Windows Server 2003, Windows Server 2008 eller Windows Server 2008 R2.

Öka funktionsnivåerna (https://go.microsoft.com/fwlink/?LinkId=93174 (sidan kan vara på engelska)).

Kryssruta

Kör adprep /forestprep.

Förbereda ett skogsschema för Windows 2000 eller Windows Server 2003 för en domänkontrollant som kör Windows Server 2008 eller Windows Server 2008 R2 (https://go.microsoft.com/fwlink/?LinkId=93242 (sidan kan vara på engelska)).

Kryssruta

Kör adprep /domainprep /gpprep.

Förbereda en Windows 2000- eller Windows Server 2003-domän för en domänkontrollant som kör Windows Server 2008 eller Windows Server 2008 R2 (https://go.microsoft.com/fwlink/?LinkId=93243 (sidan kan vara på engelska)).

Kryssruta

Kör adprep /rodcprep.

Förbereda en skog för en skrivskyddad domänkontrollant (https://go.microsoft.com/fwlink/?LinkId=93244 (sidan kan vara på engelska))

Kryssruta

Installera minst en skrivbar domänkontrollant med Windows Server 2008 eller Windows Server 2008 R2. Om du vill använda feltolerans kan du distribuera flera skrivbara domänkontrollanter.

Instruktioner om hur du installerar AD DS (https://go.microsoft.com/fwlink/?LinkId=93245 (sidan kan vara på engelska))

Kryssruta

Installera en skrivskyddad domänkontrollant, antingen genom en normal installation eller stegvis installation.

Utföra stegvis installation av en skrivskyddad domänkontrollant (https://go.microsoft.com/fwlink/?LinkId=93246 (sidan kan vara på engelska))

Installera en extra domänkontrollant (https://go.microsoft.com/fwlink/?LinkId=93254 (sidan kan vara på engelska)).

Se även


Innehåll