Mi organización ha implementado RODC 2008 en múltiples plataformas marítimas. La idea era extender nuestro dominio en tierra a nuestros barcos para controlar mejor las políticas de seguridad. Los RODC se seleccionaron asumiendo que consumirían menos ancho de banda. También hubo problemas de seguridad, pero estos fueron secundarios.
La conectividad a Internet en el mar es proporcionada por un enlace satelital muy costoso. Las velocidades varían de lentas a inexistentes. Administrar usuarios, computadoras, cambios de grupo y permisos y actualizaciones de GPO es extremadamente lento.
Estoy empezando a creer que hemos desarrollado una visión de túnel con respecto a los RODC y que tener un controlador de dominio grabable podría ser una mejor alternativa. Estoy pensando en un RWDC y un RODC por barco para redundancia. Es una pequeña base de usuarios, pero es fundamental tener redundancia.
Hay mucho más en esto, pero no puedo resumirlo con brevedad. Tengo curiosidad por saber si alguien ha probado alguna vez la diferencia en el consumo de ancho de banda entre un RODC y un RWDC. ¿Reemplazar uno de los RODC con un RWDC aumentaría significativamente el consumo de ancho de banda? Estaría redirigiendo el RODC para replicarlo desde el RWDC. Esto significaría que un controlador de dominio se conecta de nuevo a la costa.
Como las cosas se sientan ahora, puede tomar horas hacer cosas que normalmente tomarían minutos. Tener administradores a bordo de los barcos que trabajan en un RWDC mejoraría mucho la vida. El temor es que la charla RWDC llenaría la tubería.
Entonces, ¿alguien ha probado la diferencia?
fuente
Los RODC son una opción TERRIBLE para ubicaciones remotas con una red poco fiable.
Además, los RODC NO deben implementarse en un sitio que tenga un RWDC.
La única razón por la que un RODC consumiría menos ancho de banda se debe a que no se replicarían cambios salientes (no hay socios de replicación salientes).
No puede editar / administrar objetos usando un RODC con aplicaciones como AD Users and Computers o Group Policy Management Console, necesitan conectarse a un controlador de dominio grabable. No es sorprendente que esto sea lento para usted debido a que necesita conectarse a un RWDC a través de un enlace WAN lento.
fuente