<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Read_Only_Domain_Controller</id>
	<title>Read Only Domain Controller - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Read_Only_Domain_Controller"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Read_Only_Domain_Controller&amp;action=history"/>
	<updated>2026-05-20T03:31:22Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Read_Only_Domain_Controller&amp;diff=1308512&amp;oldid=prev</id>
		<title>imported&gt;Lofote: Alle nachfolgenden Windows Server-Versionen haben ebenfalls dieses Feature, daher Formulierung geändert.</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Read_Only_Domain_Controller&amp;diff=1308512&amp;oldid=prev"/>
		<updated>2023-03-19T00:48:16Z</updated>

		<summary type="html">&lt;p&gt;Alle nachfolgenden Windows Server-Versionen haben ebenfalls dieses Feature, daher Formulierung geändert.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Software&lt;br /&gt;
 | Screenshot=&lt;br /&gt;
 | Beschreibung=&lt;br /&gt;
 | Hersteller= [[Microsoft|Microsoft Corp.]]&lt;br /&gt;
 | AktuelleVersion= stable&lt;br /&gt;
 | Betriebssystem= [[Microsoft Windows|Windows]]&lt;br /&gt;
 | Kategorie= [[Server]]&lt;br /&gt;
 | Lizenz= proprietär&lt;br /&gt;
 | Deutsch= ja&lt;br /&gt;
 | Website= [http://www.microsoft.com/]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
Der &amp;#039;&amp;#039;&amp;#039;Read only Domain Controller&amp;#039;&amp;#039;&amp;#039; (kurz &amp;#039;&amp;#039;&amp;#039;RODC&amp;#039;&amp;#039;&amp;#039;) ist ein Controllertyp im Domain-Controller-Konzept seit [[Windows Server 2008]]. Er stellt einen [[Domain Controller]] ohne Schreibberechtigung und ohne sicherheitsrelevante Daten dar. Er ist damit als Domain Controller in potenziell unsicheren Standorten nutzbar.&amp;lt;ref name=&amp;quot;msdn-bib&amp;quot;&amp;gt;[http://msdn.microsoft.com/de-de/library/cc732801.aspx Windows Server 2008 Technical Library] im [[MSDN]]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kernfunktionalität ==&lt;br /&gt;
Der RODC stellt einen vollwertigen Domain Controller dar. Allerdings kann von diesem Controllertyp nur gelesen werden. Schreibende Zugriffe auf die [[Active Directory]] DS-Datenbank werden unterbunden.&amp;lt;ref name=&amp;quot;msdn-bib&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In der AD DS-Datenbank werden standardmäßig keine sicherheitskritischen Daten und Attribute hinterlegt (z.&amp;amp;nbsp;B. Kontokennwörter).&amp;lt;ref name=&amp;quot;msdn-bib&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Domain Controller kann nur unidirektional repliziert werden. Um Daten zu ändern, muss also der Domain Controller verändert werden, von welchem aus der RODC repliziert wird.&amp;lt;ref name=&amp;quot;msdn-bib&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Für die [[Verwaltung|Administration]] des RODC können eigene Rollen vergeben werden, somit ist die administrative Wartung delegierbar. Zusätzlich verfügt der RODC über einen schreibgeschützten [[Domain Name System|DNS]].&amp;lt;ref name=&amp;quot;msdn-bib&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Um den RODC zusätzlich abzusichern, können Attribute von der [[Replikation (Datenverarbeitung)|Replikation]] ausgeschlossen werden.&amp;lt;ref name=&amp;quot;msdn-bib&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anwendungsgebiete ==&lt;br /&gt;
Der RODC ist konzipiert, um in Einheiten mit niedriger Sicherheitsstufe (z.&amp;amp;nbsp;B. Zweigstellen, kleine Außenbüros) eingesetzt zu werden. Durch das Rollenmodell und den verringerten Administrationsaufwand gegenüber einem vollwertigen Domain Controller muss deshalb kein oder wenig IT-Know-how vor Ort gebunden werden. Durch das physische Vorhandensein eines Domain Controller vor Ort bei über [[Wide Area Network|WAN]] angebundenen Standorten wird die Zugriffsgeschwindigkeit auf Ressourcen (z.&amp;amp;nbsp;B. eine Netzwerk-Freigabe für Dateien) verbessert.&lt;br /&gt;
&lt;br /&gt;
Ein weiteres Szenario für den Einsatz ist eine Serversoftware, die am physisch identischen Ort einen Domain Controller benötigt. Auch hier wird der Mehrwert bei der niedrigeren Administrationsarbeit und der erhöhten Sicherheit angesetzt.&amp;lt;ref name=&amp;quot;msdn-bib&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Microsoft Windows]]&lt;br /&gt;
[[Kategorie:Proprietäre Software]]&lt;br /&gt;
[[Kategorie:Server]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Lofote</name></author>
	</entry>
</feed>