Salt okunur etki alanı denetleyicisinde (RODC), Active Directory veritabanının salt okunur bölümleri bulunur. RODC, şube ofisleri gibi fiziksel güvenliğin garanti edilemediği senaryolarda veya tüm etki alanı parolalarının yerel olarak depolanmasının başlı başına bir tehdit oluşturduğu senaryolarda (extranet gibi) ya da özel bir uygulama desteği amacıyla bir etki alanı denetleyicisini dağıtmanıza olanak verir. RODC yönetimi için bir etki alanı kullanıcısı veya güvenlik grubu temsilci olarak atanabildiği için, Etki Alanı Yöneticileri grubunun üyesi olan hiçbir kullanıcının olmadığı bir sitede RODC oldukça uygundur.
RODC'nin yüklenebilmesi için, orman işlev düzeyinin Windows Server 2003, Windows Server 2008 veya Windows Server 2008 R2 olması gerekir. Windows Server 2008 R2 işletim sisteminin tam yüklemesi veya Sunucu Çekirdek yüklemesi üzerine bir RODC yükleyebilirsiniz. Yüklemenin iki aşamalı olarak tamamlandığı bir aşamalı RODC yüklemesi de gerçekleştirebilirsiniz. Aşamalı RODC yüklemesi gerçekleştirme hakkında daha fazla bilgi için bkz. Salt Okunur Etki Alanı Denetleyicisinin Aşamalı Yüklemesini Gerçekleştirme.
RODC'yi dağıtma
Aşağıdaki tabloda, bir RODC'yi dağıtmak için kullanabileceğiniz adımlar listelenmektedir.
Adım | Başvuru | |
---|---|---|
|
Ormanın işlev düzeyini Windows Server 2003, Windows Server 2008 veya Windows Server 2008 R2 düzeyine yükseltin. |
İşlev Düzeylerini Yükseltme ( |
|
adprep /forestprep komutunu çalıştırın. |
Windows Server 2008 veya Windows Server 2008 R2 Çalıştıran Bir Etki Alanı Denetleyicisi İçin Windows 2000 veya Windows Server 2003 Orman Şemasını Hazırlama ( |
|
adprep /domainprep /gpprep komutunu çalıştırın. |
Windows Server 2008 veya Windows Server 2008 R2 Çalıştıran Bir Etki Alanı Denetleyicisi İçin Windows 2000 veya Windows Server 2003 Etki Alanını Hazırlama ( |
|
adprep /rodcprep komutunu çalıştırın. |
Ormanı Salt Okunur Etki Alanı Denetleyicisi İçin Hazırlama ( |
|
Windows Server 2008 veya Windows Server 2008 R2 çalıştıran en az bir yazılabilir etki alanı denetleyicisi yükleyin. Hataya dayanıklılık için, birden çok yazılabilir etki alanı denetleyicisi dağıtabilirsiniz. |
AD DS'yi Yükleme Adımları ( |
|
Normal veya aşamalı yükleme gerçekleştirerek bir RODC yükleyin. |
Aşamalı RODC Yüklemesi Gerçekleştirme ( Ek Etki Alanı Denetleyicisi Yükleme ( |