Hi,
Ein RODC (Read-Only-DC) ist oft der einzige DC (Domänenkontroller) an seinem Standort / in seiner Site. Diesen sollen die Clients dann für die Anmeldung verwenden, und es ist ärgerlich, wenn die Anmeldung fehlschlägt, weil der Client (PC oder Mitgliedsserver) den RODC an seinem Standort nicht findet.
Ich hatte kürzlich mehrere Anfragen zu diesem Thema.
Die Rahmenbedingungen waren:
Trotzdem also Client-seitig alles erfüllt zu sein scheint, schlägt die Anmeldung fehl.
Im Netzwerk-Trace sieht man dann, warum.
Der Client kennt ja „seine Site“, weil er schon mal angemeldet war, nur ist das eben seine alte Site und nicht die aktuelle. Also fragt er bei seinem DNS Server für die Anmeldung zunächst nach DCs in „seiner Site“ und bekommt die DCs in seiner alten Site genannt. Von den DCs dort bekommt er keine Antwort, weil er sie gar nicht erreicht (Firewall = Brandwand).
Danach fragt er nach den DCs, die sich generisch (man könnte auch sagen global) in DNS registrieren, also in dem Bereich, der Site-unabhängig ist. Aber auch hier bekommt er wieder nur RWDCs genannt und erreicht sie ebenfalls nicht wegen der Firewall. Ein RODC ist nicht dabei.
Den RODC bekommt er gar nicht genannt, und so findet er auch nicht heraus, daß er in einer neuen Site ist.
Damit die Anmeldung doch noch erfolgreich werden kann, gibt es mehrere Möglichkeiten, die im Prinzip alle darauf hinauslaufen, daß der Client lernen muß, daß er den Standort gewechselt hat:
Sobald der Client weiß, daß er an einem neuen Standort / in einer neuen Site ist, klappt auch die Anmeldung.
Gruß
Barbara