服务器 频道

Longhorn变身有术(2):网络结构

3)活动目录:只读域控制器

    Longhorn Server引入了只读域控制器(Read-Only Domain Controller,RODC)的概念。跟数据中心里的环境不同,在分支机构或其他场所充当域控制器功能的机器可能无法获得足够的物理保护。而RODC由于只是活动目录的一个只读性拷贝,可以获得更快的登录速度,同时从长期来说,对安全性也大有裨益。由于活动目录是只读的,攻击者无法对其修改。RODC还可以缓存分支机构用户的信用等级,可以直接为用户的登录请求提供服务。

0
相关文章