locked
Question RODC Windows Server 2008 R2 RRS feed

  • Question

  • Bonjour à tous,

    Je suis sur le point d'installer prochainement un RODC sur un site distant j'ai donc avant tout passer du temps sur les phases de maquettage.

    Une question reste comme même importante pour moi : j'ai bien réussi à créer un rodc reconnus en tant que telle dans Active Directory, sur ce même serveur je ne peux pas modifier les enregistrement DNS, jusque là tout me conviens. Cependant je peux modifier à ma guise les objets AD.. ajouter modifier, supprimer.Le RODC est normalement créer pour éviter que ce genre de choses soit possible non?Pour Infos je suis connecter en tant qu'Admin du domaine sur le RODC.

    Seconde question dans le cas ou je pose un rodc sur site et que je décide par la suite de le mettre sur un autre site, est-il possible de modifier son adresse IP sans problèmes (Enregistrement DNS mis à jour sur le DC???)

     

    Merci

    lundi 7 novembre 2011 12:30

Réponses

  • Bonsoir,

    Une question reste comme même importante pour moi : j'ai bien réussi à créer un rodc reconnus en tant que telle dans Active Directory, sur ce même serveur je ne peux pas modifier les enregistrement DNS, jusque là tout me conviens. Cependant je peux modifier à ma guise les objets AD.. ajouter modifier, supprimer.Le RODC est normalement créer pour éviter que ce genre de choses soit possible non?Pour Infos je suis connecter en tant qu'Admin du domaine sur le RODC.

    Les modifications sont realisees sur un RWDC et puis repliquees sur le RODC. Deconnectez votre RODC de votre reseau et vous allez remarquer que vous n'etes plus apte d'apporter des modifications sur les objets AD.

    Seconde question dans le cas ou je pose un rodc sur site et que je décide par la suite de le mettre sur un autre site, est-il possible de modifier son adresse IP sans problèmes (Enregistrement DNS mis à jour sur le DC???)

    Pas de problemes. Le RODC met a jour son enregistrement DNS sur un serveur RWDC / DNS et les modifications seront repliquees vers la zone du RODC en utilisant la replication AD.

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

     

    Mon site web: http://www.ahmedmalek.com

    Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT

    • Marqué comme réponse Florin Ciuca lundi 14 novembre 2011 13:30
    lundi 7 novembre 2011 19:01
    Auteur de réponse

Toutes les réponses

  • Bonsoir,

    Une question reste comme même importante pour moi : j'ai bien réussi à créer un rodc reconnus en tant que telle dans Active Directory, sur ce même serveur je ne peux pas modifier les enregistrement DNS, jusque là tout me conviens. Cependant je peux modifier à ma guise les objets AD.. ajouter modifier, supprimer.Le RODC est normalement créer pour éviter que ce genre de choses soit possible non?Pour Infos je suis connecter en tant qu'Admin du domaine sur le RODC.

    Les modifications sont realisees sur un RWDC et puis repliquees sur le RODC. Deconnectez votre RODC de votre reseau et vous allez remarquer que vous n'etes plus apte d'apporter des modifications sur les objets AD.

    Seconde question dans le cas ou je pose un rodc sur site et que je décide par la suite de le mettre sur un autre site, est-il possible de modifier son adresse IP sans problèmes (Enregistrement DNS mis à jour sur le DC???)

    Pas de problemes. Le RODC met a jour son enregistrement DNS sur un serveur RWDC / DNS et les modifications seront repliquees vers la zone du RODC en utilisant la replication AD.

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

     

    Mon site web: http://www.ahmedmalek.com

    Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT

    • Marqué comme réponse Florin Ciuca lundi 14 novembre 2011 13:30
    lundi 7 novembre 2011 19:01
    Auteur de réponse
  • Merci pour vos réponses cependant quand l'on reprend la doc : Présentation, installation et configuration de RODC,

    Juste après la présentation on peux constater que à partir du RODC les informations des utilisateurs ne sont pas modifiables... alors que pour ma pars sur mon rodc je peux effectuer des modifications...Quelqu'un aurait-il une idée? Ou m'expliquer pourquoi .


    Merci d'avance

    mardi 8 novembre 2011 12:36
  • Bonjour,

    je suppose que tu réalises tes modifications via la console Utilisateurs et ordinateurs Active Directory. A mon humble avis, ta console se connecte directement sur un RWDC. Tu peux le vérifier en regardant le nom du serveur situé entre [] à la racine de l'arborescence.


    www.alexwinner.com
    mardi 8 novembre 2011 13:58
  • Merci pour vos réponses cependant quand l'on reprend la doc : Présentation, installation et configuration de RODC,

    Juste après la présentation on peux constater que à partir du RODC les informations des utilisateurs ne sont pas modifiables... alors que pour ma pars sur mon rodc je peux effectuer des modifications...Quelqu'un aurait-il une idée? Ou m'expliquer pourquoi .


    Merci d'avance

    Il me semble que vous n'avez pas lu ma reponse sur votre question.

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

     

    Mon site web: http://www.ahmedmalek.com

    Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT

    mercredi 9 novembre 2011 20:58
    Auteur de réponse