07 Windows Server 2022 RODC ekleme
Windows Server 2022 ile Read-Only Domain Controller (RODC): Kullanım Alanları, Avantajlar ve Sınırlamalar
Giriş:
RODC, Active Directory ortamında güvenlik ve performans için tasarlanmış özel bir domain controller türüdür. Özellikle uzak ofisler ve fiziksel güvenliği düşük lokasyonlar için ideal bir çözümdür. Peki RODC tam olarak nedir, nerelerde kullanılır ve hangi sınırlamalara sahiptir?
RODC Nedir?
RODC, Active Directory veritabanının salt okunur bir kopyasını tutan domain controller’dır. Üzerinde değişiklik yapılamaz, bu da güvenlik risklerini azaltır.
Kullanım Alanları
- Uzak Ofisler: WAN bağlantısı olan, fiziksel güvenliği düşük lokasyonlar.
- Güvenlik Hassas Ortamlar: Veri merkezinden uzak, cihazların çalınma riski olan yerler.
- Performans İyileştirme: WAN trafiğini azaltarak kimlik doğrulama hızını artırır.
Avantajlar
- Fiziksel saldırılara karşı daha güvenli.
- Parola önbellekleme ile bağlantı kesilse bile kimlik doğrulama devam eder.
- Yerel yönetici delegasyonu ile sınırlı yetki verme imkânı.
Sınırlamalar
- SYSVOL yazma yetkisi yok.
- Değişiklikler RODC üzerinde yapılamaz, yazılabilir DC’ye yönlendirilir.
- Bazı uygulamalar tam yazma yetkisi gerektirdiği için RODC ile uyumsuz olabilir.
Kurulum Adımları ve Demo için videomu izleyin: