积极答复者
域内客户端连接只读域控服务器

问题
答案
-
你好,
谢谢你的提问。
set logonserver不显示在登录过程中使用的始终准确的DC.
或许你可以尝试使用以下命令获得更准确的结果。
nltest /dsgetdc:domainname /force
此外,我认为你使用set l得到的现象是正常现象,因为RODC上如果没有开启凭据缓存的话,RODC会转发给你的RWDC,在你的环境中也就是你的主域控,所以身份验证其实实在你的PDC上完成的,所以会得到你看到的结果。
如果想要你的RODC进行验证的话,那只能启用凭据缓存,但不建议这么做,应为这并不是一个安全的事情。
最好的祝福,
Lee
Just do it.
- 已标记为答案 僵尸战神 2019年7月11日 0:31
全部回复
-
你好,
谢谢你的提问。
set logonserver不显示在登录过程中使用的始终准确的DC.
或许你可以尝试使用以下命令获得更准确的结果。
nltest /dsgetdc:domainname /force
此外,我认为你使用set l得到的现象是正常现象,因为RODC上如果没有开启凭据缓存的话,RODC会转发给你的RWDC,在你的环境中也就是你的主域控,所以身份验证其实实在你的PDC上完成的,所以会得到你看到的结果。
如果想要你的RODC进行验证的话,那只能启用凭据缓存,但不建议这么做,应为这并不是一个安全的事情。
最好的祝福,
Lee
Just do it.
- 已标记为答案 僵尸战神 2019年7月11日 0:31