Windows 2008 RODC密码复制策略

来源:网络 责任编辑:栏目编辑 发表时间:2013-07-02 04:37 点击:

Windows Server 2008 RODC密码复制策略-强制预设密码。一台2008 DC和2008 RODC,在RODC 上添加Branch Office 组、Domain Computers允许密码复制,U1 已经属于Branch Office 组,在强制预设密码时报错“U1  必须先将该帐户添加到此只读域控制器的已允许列表中”,Domain Computer已经成功加入了。
已经确认该用户对应的组已经添加到允许复制列表,手动复制也完成,相互访问共享也没有问题。请问如何排错?
回答:根据您的描述,我对这个问题的理解是:在一个部署了RODC的环境中,用户U1在强制预设密码时出现”必须先将该帐户添加到此只读域控制器的已允许列表中”的报错信息。该用户加入了Branch Office组,且该组和Domain Computers组已配置为允许密码复制。您所描述的步骤应该是正确的。如果要预缓存密码,在安装好RODC以后只需要以下设置:
1. 在RODC上打开ADUC并连接到HUB DC。
2. 建立一个安全组,然后将其加入到“RODC计算机帐号属性/密码复制策略/”下的访问控制列表中,将类型设为允许。
3. 将要缓存密码的用户和登录所使用的计算机帐号加入到建立的安全组中,并确认这些帐号不属于被预先拒绝的组。

4. 在“RODC计算机帐号属性/密码复制策略/高级/”下,使用”Prepolulate
 Password”将需要缓存的帐号加入到列表中,并完成向导。
更多关于配置RODC密码复制策略的信息,请参考:
Password Replication Policy Administration
aspx">http://technet.microsoft.com/en-us/library/cc753470(WS.10).aspx
建议等待15到20分钟,然后重新尝试以上步骤中的最后一步。如果依然失败,请重启RODC看是否有效。假如依然无效,请尝试使用一个内置组比如Domain Users看是否有效,以便隔离问题。
请尝试将新建立的用户加入到允许列表中默认存在的允许缓存密码的组,然后再使用Prepopulate
Password功能预缓存密码,结果如何?
穆骥 微软全球技术支持中心
只读域控制器RODC的相关文章请参考
什么是只读域控制器RODC
RODC是否能支持客户端加域操作
只读域控制器复制连接
windows 2008 rodc扩展
---gnaw0725
本文出自 “活动目录SEO” 博客

    相关新闻>>

      发表评论
      请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
      用户名: 验证码:点击我更换图片
      最新评论 更多>>

      推荐热点

      • dos命令原来也能这样用?允许查找未知子目录指定文件
      •  windows的磁盘操作之八——格式化分区的思考
      • windows篇-第三章 安装和配置DNS服务器
      • windows篇-第二章 安装和配置Web服务器
      • windows篇-第一章 windows server 2008安装和简单配置
      •  windows server 2003断开远程之后自动注销用户
      • Windows服务器下用IIS Rewrite组件为IIS设置伪静态方法
      • Windows 2008 R2 SP1部署WSUS 3.0 SP2
      • Windows 7秘籍揭秘:用“手”写公式

      快速直达

      操作系统导航

      LinuxWindows虚拟机
      网站首页 - 友情链接 - 网站地图 - TAG标签 - RSS订阅 - 内容搜索
      Copyright © 2008-2015 计算机技术学习交流网. 版权所有

      豫ICP备11007008号-1