locked
Consulta sobre validacion en RODC RRS feed

  • Pregunta

  • Buenos días, tengo un dominio con 12 DCs y 39 RODCs, desde que empece a implementar los RODCs sucede algo curioso, cuando un usuario que esta en un sitio que tiene un RODC y se le vence la contraseña el usuario la cambia sin problema e intenta ingresar al windows pero ahi no lo deja ingresar ni con la nueva contraseña ni con la vieja. El usuario debe esperar un rato para que ya le acepte la nueva.

    Si cuando el usuario esta con problemas para ingresar se le resetea la contraseña desde el AD del site principal el usuario si puede ingresar.

    No se si esto es un comportamiento normal o hay alguna forma de mejorar esto y que los usuarios no deban esperar para ingresar?

    El dominio es Windows 2008 R2

    La mayoria de servidores son Windows 2012 R2 y hay algunos DCs Windows 2008 R2.

    Saludos.

    jueves, 20 de agosto de 2015 14:44

Respuestas

  • Hola Alonso, el sistema funciona como te puso los enlaces ignaba, pero para acelerar el proceso de actualización en el RODC, como la contraseña está "cacheada" localmente, la única opción que creo te puede servir es disminuir la frecuencia de replicación entre los Sitios

    Recuerda que el mínimo es 15 minutos

    Cuando se resetea la contraseña desde el sitio principal por un administrador eso es considerado un "Urgent Change" porque se supone que hay un problema de seguridad, y el cambio se replica en el momento

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M viernes, 21 de agosto de 2015 16:15
    • Marcado como respuesta Moderador M miércoles, 26 de agosto de 2015 15:07
    jueves, 20 de agosto de 2015 19:33
    Moderador
  • Sumo data a Guillermo, verifica que no tengas problemas de replicación entre los Dcs, verifica si se cumple,

    RODC logs DNS event 4015 every 3 minutes with error code 00002095
    https://support.microsoft.com/en-us/kb/969488

    Algunos tips de admin,

    Administering the Password Replication Policy
    https://technet.microsoft.com/en-us/library/cc754646.aspx#BKMK_Auth2

    Problemas mas comunes de RODC,
    https://technet.microsoft.com/en-us/library/cc725669%28WS.10%29.aspx?f=255&MSPPError=-2147217396#BKMK_EventID

    • Propuesto como respuesta Moderador M viernes, 21 de agosto de 2015 16:16
    • Marcado como respuesta Moderador M miércoles, 26 de agosto de 2015 15:07
    jueves, 20 de agosto de 2015 20:38

Todas las respuestas