优化 Windows Server 2008 以实现分支机构通信
1. 分支机构面临的挑战
如今,许多组织都设有多个分支机构。一般来说,分支机构是位于偏远地区、员工少于 50 人的小型办公室。分支机构的基础设施通常通过广域网(WAN)与总部、数据中心或枢纽站点相连。然而,由于购买带宽成本高昂,这些 WAN 链路往往速度慢、不可靠且效率低下。此外,大多数分支机构缺乏物理安全措施和 IT 支持人员。
在管理分支机构时,组织面临两种选择:一是在分支机构部署服务器基础设施,二是从集中式站点(如公司总部)为分支机构提供 IT 服务。前者可以提高生产力,但会增加运营和管理成本;后者会降低生产力,因为分支机构的用户必须通过缓慢且不可靠的 WAN 链路获取服务。此外,如果 WAN 链路中断,分支机构的生产力将受到严重影响。
2. 只读域控制器(RODC)概述
Windows Server 2008 提供了新的技术解决方案,其中之一就是只读域控制器(RODC)。RODC 与其他可写域控制器一样,托管着 Active Directory(AD)数据库的副本,但它的数据库副本是只读的,不支持写操作。此外,RODC 的复制是单向的,即所有更改都从可写域控制器传播到 RODC,而 RODC 不会向其他域控制器进行出站复制。这种特性提供了额外的安全层,因为任何未经授权的数据更改都不会传播到其他域控制器。
2.1 RODC 的安全特性
- 单向复制 :RODC 的单向复制减少了枢纽站点桥头服务器的工作量,并降低了监控复制的难度。
- 不复制密码
超级会员免费看
订阅专栏 解锁全文
9393

被折叠的 条评论
为什么被折叠?



