Windows Server 2008에는 읽기 전용 도메인 컨트롤러가 도입되었습니다.이 컨트롤러는 도메인 데이터베이스의 전체 복제본을 수신하지만 오래된 Windows NT BDC처럼 수정할 수는 없습니다.
나는 semi-DC를 실행하는 방법에 대한 모든 기술적 인과 지식을 알고 있지만 (단지 70-646 및 70-647을 통과했습니다) 여전히 가장 중요한 질문에 대한 명확한 대답이 없습니다. 왜해야합니까? 그들을 사용 합니까?
TheCleaner 의이 의견은 실제로 나를 위해 요약합니다.
@Massimo-예, 맞습니다. U는 RODC에 대한 설득력있는 이유를 찾고 있습니다. 여기에는 지사 보안을 완화하는 데 도움이되는 몇 가지 추가 보안 기능이 있으며 DC가없고 보안에 대한 정보가없는 경우에만 실제로 배포해야합니다.
그것은 내가 생각했던 것과 같았습니다 ... 보안이 약간 증가했습니다. 그렇습니다. 그러나 번거롭지 않을만큼 확실하지는 않습니다.