windows-server-2008 – 当VPN隧道关闭时,外部位置的只读域控制器是否可以工作?

前端之家收集整理的这篇文章主要介绍了windows-server-2008 – 当VPN隧道关闭时,外部位置的只读域控制器是否可以工作?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我的客户在世界各地都有多个网站.它们在主要位置有2个域控制器,每个其他位置通过vpn隧道连接到主站点.目前网络或多或少是灾难所以我正在努力解决它.辅助站点的一个共同点是,他们在网络设置中的路由器具有ISP本地DNS服务器,因此他们的基于DHCP的计算机获得“错误的”DNS服务器.它已经很久了,他们使用IP地址连接到服务器.

所以我想用正确的DNS服务器等修复它.所以我计划在唯一的服务器上使用RODC和DNS服务器(使用终端服务和人们用来工作的Visual Studio等几个程序) .另一个选择是从主要位置输入DNS服务器,但如果隧道出现故障,员工将会感到困惑,并且无法访问互联网(因为他们需要更改路由器设置),因此这似乎不是可靠的解决方案.

我的问题如下:

>如果VPN隧道出现故障,人们可以毫无问题地使用DNS(他们可以访问互联网),他们可以向本地服务器/工作站进行身份验证吗?
>是否安全并推荐(??)或相反不建议将RODC / DNS服务器与用户和其他程序放在同一台服务器上?
>有关此设置的任何其他建议?

使用RODC时,您确实有2个DNS选项

>一个只读的主要区域(是的,我知道听起来不对,但它是),它是集成的活动目录或
>标准二级区域

显然,在RODC(或该办公室)中具有可写主区域是一个安全问题.

假设您已经拥有此功能,并且在密码复制策略中正确设置了缓存凭据,那么当网络出现故障时,您的用户应该能够继续工作.

假设您有一个只读DNS区域与RODC一起使用,那么这应该是安全的.显然,如果您在本地缓存凭据,则存在轻微风险,但如果您正确使用PRP,则应该能够在发生任何事情时撤消这些凭据.

原文链接:https://www.f2er.com/windows/369246.html

猜你在找的Windows相关文章