为什么我可以在只读域控制器上创建对象?

sam*_*mar 2 active-directory rodc windows-server-2012

我有一个 Windows Server 2012 域控制器。我已将另一台 Server 2012 机器配置为只读域控制器。当我在 RODC 上使用域管理员凭据登录时,我可以创建对象,但我不应该这样做。

为什么我没有被阻止在 RODC 上创建对象?

MDM*_*rra 10

您的 ADUC 管理单元或 AD 管理中心(无论您使用哪个)可能会自动连接到您的可写域控制器。在 ADUC 中,右键单击域并单击“更改域控制器”并将其指向您的 RODC。执行此操作后,您将无法创建对象。