Windows Server 2008 memperkenalkan pengontrol domain read-only, yang menerima replika penuh dari database domain tetapi tidak dapat memodifikasinya, sama seperti Windows NT BDC yang bagus.
Saya tahu semua seluk beluk teknis tentang cara menjalankan semi-DC (saya baru saja melewati 70-646 dan 70-647), tetapi saya masih belum memiliki jawaban yang jelas untuk pertanyaan paling penting: mengapa Anda harus menggunakannya ?
Komentar dari TheCleaner ini benar-benar merangkum saya:
@ Massimo - ya, Anda benar. Anda mencari alasan kuat untuk RODC dan tidak ada. Ini memiliki beberapa fitur keamanan tambahan untuk membantu meringankan keamanan kantor cabang dan benar-benar hanya perlu dikerahkan di sana jika Anda tidak memiliki DC di sana dan anal tentang keamanannya.
Itu sama dengan yang saya pikirkan ... sedikit peningkatan keamanan, ya, tentu saja, tapi jelas tidak sepadan dengan kerumitannya.