<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Read Only Domain Controller</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Read_Only_Domain_Controller"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Read_Only_Domain_Controller rootpage-Read_Only_Domain_Controller skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Read Only Domain Controller</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><table class="float-right infobox toccolours toptextcells" style="border-spacing:5px; font-size:90%; text-align:left; width:21em;">
<tbody><tr>
<th colspan="2" class="hintergrundfarbe6" style="font-size:105%; text-align:center;">Read Only Domain Controller
</th></tr>
<tr>
<th colspan="2" class="hintergrundfarbe5" style="font-size:105%; text-align:center;">Basisdaten
<p class="mw-empty-elt">
</p>
</th></tr>
<tr>
<td><b><a href="Softwareentwickler" title="Softwareentwickler">Entwickler</a></b>
</td>
<td><a href="Microsoft" title="Microsoft">Microsoft Corp.</a>
</td></tr>
<tr>
<td><b>Aktuelle <a href="Version_(Software)" title="Version (Software)">Version</a></b>
</td>
<td>stable
</td></tr>
<tr>
<td><b><a href="Betriebssystem" title="Betriebssystem">Betriebssystem</a></b>
</td>
<td><a href="Microsoft_Windows" title="Microsoft Windows">Windows</a>
</td></tr>
<tr>
<td><b>Kategorie</b>
</td>
<td><a href="Server" title="Server">Server</a>
</td></tr>
<tr>
<td><b>Lizenz</b>
</td>
<td>proprietär
</td></tr>
<tr>
<td><b><a href="Lokalisierung_(Softwareentwicklung)" title="Lokalisierung (Softwareentwicklung)">deutschsprachig</a></b>
</td>
<td>ja
</td></tr>
<tr>
<td class="hintergrundfarbe5" colspan="2" style="text-align:center;"><a rel="nofollow" class="external autonumber" href="http://www.microsoft.com/">[1]</a>
</td></tr></tbody></table>
<p>Der <b>Read only Domain Controller</b> (kurz <b>RODC</b>) ist ein Controllertyp im Domain-Controller-Konzept seit <a href="Windows_Server_2008" class="mw-redirect" title="Windows Server 2008">Windows Server 2008</a>. Er stellt einen <a href="Domain_Controller" title="Domain Controller">Domain Controller</a> ohne Schreibberechtigung und ohne sicherheitsrelevante Daten dar. Er ist damit als Domain Controller in potenziell unsicheren Standorten nutzbar.<sup id="cite_ref-msdn-bib_1-0" class="reference"><a href="#cite_note-msdn-bib-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Kernfunktionalität"><span id="Kernfunktionalit.C3.A4t"></span>Kernfunktionalität</h2></div>
<p>Der RODC stellt einen vollwertigen Domain Controller dar. Allerdings kann von diesem Controllertyp nur gelesen werden. Schreibende Zugriffe auf die <a href="Active_Directory" title="Active Directory">Active Directory</a> DS-Datenbank werden unterbunden.<sup id="cite_ref-msdn-bib_1-1" class="reference"><a href="#cite_note-msdn-bib-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>In der AD DS-Datenbank werden standardmäßig keine sicherheitskritischen Daten und Attribute hinterlegt (z. B. Kontokennwörter).<sup id="cite_ref-msdn-bib_1-2" class="reference"><a href="#cite_note-msdn-bib-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Der Domain Controller kann nur unidirektional repliziert werden. Um Daten zu ändern, muss also der Domain Controller verändert werden, von welchem aus der RODC repliziert wird.<sup id="cite_ref-msdn-bib_1-3" class="reference"><a href="#cite_note-msdn-bib-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Für die <a href="Verwaltung" title="Verwaltung">Administration</a> des RODC können eigene Rollen vergeben werden, somit ist die administrative Wartung delegierbar. Zusätzlich verfügt der RODC über einen schreibgeschützten <a href="Domain_Name_System" title="Domain Name System">DNS</a>.<sup id="cite_ref-msdn-bib_1-4" class="reference"><a href="#cite_note-msdn-bib-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Um den RODC zusätzlich abzusichern, können Attribute von der <a href="Replikation_(Datenverarbeitung)" title="Replikation (Datenverarbeitung)">Replikation</a> ausgeschlossen werden.<sup id="cite_ref-msdn-bib_1-5" class="reference"><a href="#cite_note-msdn-bib-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Anwendungsgebiete">Anwendungsgebiete</h2></div>
<p>Der RODC ist konzipiert, um in Einheiten mit niedriger Sicherheitsstufe (z. B. Zweigstellen, kleine Außenbüros) eingesetzt zu werden. Durch das Rollenmodell und den verringerten Administrationsaufwand gegenüber einem vollwertigen Domain Controller muss deshalb kein oder wenig IT-Know-how vor Ort gebunden werden. Durch das physische Vorhandensein eines Domain Controller vor Ort bei über <a href="Wide_Area_Network" title="Wide Area Network">WAN</a> angebundenen Standorten wird die Zugriffsgeschwindigkeit auf Ressourcen (z. B. eine Netzwerk-Freigabe für Dateien) verbessert.
</p><p>Ein weiteres Szenario für den Einsatz ist eine Serversoftware, die am physisch identischen Ort einen Domain Controller benötigt. Auch hier wird der Mehrwert bei der niedrigeren Administrationsarbeit und der erhöhten Sicherheit angesetzt.<sup id="cite_ref-msdn-bib_1-6" class="reference"><a href="#cite_note-msdn-bib-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-msdn-bib-1"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-msdn-bib_1-0">a</a></sup> <sup><a href="#cite_ref-msdn-bib_1-1">b</a></sup> <sup><a href="#cite_ref-msdn-bib_1-2">c</a></sup> <sup><a href="#cite_ref-msdn-bib_1-3">d</a></sup> <sup><a href="#cite_ref-msdn-bib_1-4">e</a></sup> <sup><a href="#cite_ref-msdn-bib_1-5">f</a></sup> <sup><a href="#cite_ref-msdn-bib_1-6">g</a></sup></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://msdn.microsoft.com/de-de/library/cc732801.aspx">Windows Server 2008 Technical Library</a> im <a href="MSDN" class="mw-redirect" title="MSDN">MSDN</a></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2023-03-19" href="https://de.wikipedia.org/wiki/?title=Read_Only_Domain_Controller&oldid=231954862">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>