为什么我可以在我的只读域控制器上创建对象?

为什么我可以在我的只读域控制器上创建对象?

我有一台 Windows Server 2012 域控制器。我已将另一台 Server 2012 计算机配置为只读域控制器。当我使用 RODC 上的域管理员凭据登录时,我可以创建对象,但我不应该这样做。

为什么我没有被阻止在 RODC 上创建对象?

答案1

您的 ADUC 管理单元或 AD 管理中心(无论您使用哪个)可能会自动连接到您的可写域控制器。在 ADUC 中,右键单击域,然后单击“更改域控制器”,并将其指向您的 RODC。执行此操作后,您将无法创建对象。

相关内容