フィールドSEあがりの安納です : お礼:TechEd T2-306 セション 「管理者不足とセキュリティに悩む〜」をご覧いただいた皆様へ

みんな聞きに行っていた安納さんのRODCのテクニカルセッション、楽しかったみたいですねぇ。

1)無人インストール用セットアップファイルについて
本件に関しては、詳細な情報を以下に掲載してありますのでご覧ください。
http://blogs.technet.com/junichia/archive/2007/08/22/Windows_5F00_Server_5F00_2008_5F00_RODC_5F00_2stage_5F00_unattend.aspx
2)ドメインサービス停止による Authoritative Restore について
セッション中、「これは私のはやとちりでした」と申し上げてバツにしていただきましたが、今後継続して調査し、ここでご報告します。
3)RODCインストール前の準備について
2003で構築したDC混在時には以下のコマンドを入力
adprep /forestprep
adprep /domainprep
RODCをインストールする場合で、かつAD統合DNSを使用している場合には以下のコマンドを入力
adprep /rodcprep
4)エバンジェリストによるセミナー
エバンジェリストによるセミナーは以下のサイトをご参照ください
IT Pro 向け(TechNet
http://www.microsoft.com/japan/technet/community/events/
■Dev向け(MSDN
http://www.microsoft.com/japan/msdn/skillup/

DCの場合同期が必須だから、回線とかの確保も必要なのか>ExchangeMVPの岩佐さんのコメントより

中国の場合、時間帯によって帯域がものすごく変わるため、DC間の同期がすぐにおかしくなってしまい、セットアップから数ヶ月も経つと、東京で追加したユーザが拠点のDCに反映されるのに数日かかるような状態になってました。
こうなるとですね、そんなDCは百害あって一理なしなんですよね。そういう訳で現在ウチの拠点にはDCは存在していません。
RODCってことで期待はしているんですが「リードオンリー」という割には、バックグラウンドで結構複雑なことをやっているんだなということがわかりました。

ふむふむ。RODCって使用用途がまだ想像できないのですが、、、小さなブランチに使うのもBetterですか。。。

話は変わりまして、これは個人的な意見で恐縮なのですが、書き込み可能なDCにも、「認証履歴リスト」があるといいなぁと思っています。ただ...何千人も認証するような環境だとリストが膨大になってしまって、DC間の複製にも負荷をかけてしまいますから、現実的じゃないのかなぁとも。そういう意味では、 RODC は、やはり大規模なサイトに向けたソリューションではなく、少人数のブランチ向けなのだろうと思っています。