是否可以使用GC (全局目录)的副本从RODC (只读域控制器)还原Active域?外部DC复制AD是否需要是一个完整的域控制器,以便为灾难恢复提供足够的最新AD备份?
发布于 2009-11-25 09:46:20
RODC不包含AD的完整副本,它缺少诸如安全凭据、加密密钥等内容。完全域控制器也被设置为不复制(拉) RODC的更改,因为RODC上的数据库不应该更改(除了由一个完整的DC更新时),因此所做的任何更改都可能是恶意的,不应该被复制。
由于这些限制,如果您的目标是为DC提供某种冗余,那么您将真正希望使用另一个完整的DC。这不是冗余,不是备份。
https://serverfault.com/questions/88092
复制相似问题