Por que criar objetos no meu controlador de domínio somente leitura?

2

Eu tenho um controlador de domínio do Windows Server 2012. Eu configurei outra máquina Server 2012 como um controlador de domínio somente leitura. Quando faço login com credenciais de administrador de domínio em meu RODC, posso criar objetos, mas não posso fazer isso.

Por que não estou sendo impedido de criar objetos em um RODC?

    
por samar 17.07.2013 / 12:09

1 resposta

10

O seu snap-in ADUC, ou o AD Administration Center (o que você estiver usando) provavelmente está se conectando automaticamente ao seu controlador de domínio gravável. No ADUC, clique com o botão direito do mouse no domínio e clique em "Alterar Controlador de Domínio" e aponte para o seu RODC. Você não poderá criar objetos depois disso.

    
por 17.07.2013 / 13:09