ShPonGle
Legacy Member
heb zonet bij wijze van test eens een server met W2k8 R2 lid gemaakt van m'n 2008 R1 domein en hem gepromoveerd volgens de MS KB articles tot RODC (forestprep, domainprep, rodcprep enz..). in de active directory staat hij nu ook tussen de domain controllers als Read only, ziet er allemaal goed uit.
Bij wijze van een tweede test heb ik vervolgens een active directory object gedeleted vanaf deze RODC, weliswaar ingelogd zijnde als domain admin. Wat blijkt nu, die read only feature blijkt toch niet waterdicht te zijn want ook op de gewone DC is het object weg! (gelukkig was het maar een vooraf aangemaakte pc)
is het normaal dat een domain/enterprise admin, ingelogd op een read only DC, toch zo'n zaken kan verwijderen?? ik dacht dat je dit op een RODC helemaal niet kon, onafhankelijk vanaf welke account er ingelogd wordt... op google niet meteen te vinden, mss heb ik toch nog iets vergeten?
Bij wijze van een tweede test heb ik vervolgens een active directory object gedeleted vanaf deze RODC, weliswaar ingelogd zijnde als domain admin. Wat blijkt nu, die read only feature blijkt toch niet waterdicht te zijn want ook op de gewone DC is het object weg! (gelukkig was het maar een vooraf aangemaakte pc)
is het normaal dat een domain/enterprise admin, ingelogd op een read only DC, toch zo'n zaken kan verwijderen?? ik dacht dat je dit op een RODC helemaal niet kon, onafhankelijk vanaf welke account er ingelogd wordt... op google niet meteen te vinden, mss heb ik toch nog iets vergeten?