Description : Cette procédure décrit comment l’administrateur d’un domaine peut installer et configurer un contrôleur de domaine en lecture seule (RODC). Lorsque votre compagnie possède plusieurs sites distants qui utilisent des contrôleurs de domaine situés au siège pour s’authentifier, il est possible de leur déployer un contrôleur de domaine en lecture seule sur chaque site afin d’améliorer les processus d’authentification, tout en sécurisant l’accès aux données du domaine. Les RODC ne peuvent être administré en vue d’inscrire des données dans l’annuaire de votre domaine. En cas de vol du contrôleur de domaine sur un site distant, il est possible protéger les comptes d’utilisateurs en forçant la modification de leur mot de passe si la stratégie de réplication de mot de passe a été activé.
Pré-requis :
- Avoir au moins un contrôleur de domaine en écriture actif
- Avoir des droits d’administration sur les deux serveurs
Installer le contrôleur de domaine en lecture seule :
1 – Connectez-vous au serveur Windows Server 2008 avec une « Connexion bureau à distance » :