limita o acesso do usuário em vários RODC

1

Eu tenho um RODC e um RWDC.i preencovo uma senha no banco de dados de cache do RODC. Eu já li este artigo Como a autenticação de usuário funciona em um site com um RODC?

Desejo limitar o acesso do usuário em vários RODC (por exemplo, o usuário1 não pode efetuar login no sistema operacional em um RODC diferente).

Então, eu quero saber se existe uma maneira de limitar o usuário a fazer o login apenas a partir do seu banco de dados de cache do RODC, não do diretório ativo do RWDC?

Comunicação original:

Possofazerisso?

    
por KF2 19.02.2014 / 09:25

1 resposta

3

O produto não tem funcionalidade para fazer o que você está pedindo usando os controladores de domínio somente leitura (RoDC, Read Only Domain Controllers). Você pode controlar a funcionalidade de armazenamento em cache de senhas dos RoDCs, mas a capacidade de os logons serem manipulados por um RWDC (Controlador de domínio de leitura-gravação) não pode ser controlada.

Não está claro exatamente o que você está procurando. Talvez você possa elaborar sobre por que você quer essa funcionalidade.

Você pode transformar a máquina "RoDC" nos diagramas de exemplo em um Controlador de Domínio (DC) para uma floresta separada do AD (Active Directory). Isso faria com que ele manipulasse todo o tráfego de logon e impediria qualquer comunicação implícita com os RWDCs na outra floresta. Isso está adicionando muita complexidade, no entanto.

No final, é difícil recomendar qualquer coisa para você sem entender por que você quer isso.

    
por 19.02.2014 / 18:19