تم تنفيذ إعداد Read-Only Domain Controller (RODC) داخل بيئة الشبكة بهدف تعزيز الأمان في المواقع البعيدة وتقليل المخاطر الأمنية.
شمل العمل:
إعداد RODC مع نسخة Read-Only من قاعدة بيانات Active Directory
تطبيق Password Replication Policy للتحكم في تخزين كلمات المرور
تقييد الصلاحيات الإدارية ومنع إنشاء أو تعديل المستخدمين
السماح لمستخدمين محددين بتسجيل الدخول فقط دون امتيازات إدارية
تم تصميم هذا الإعداد ليحاكي بيئات العمل الحقيقية في الفروع البعيدة، حيث يكون الأمان أولوية قصوى مع الحفاظ على استمرارية المصادقة والخدمات الأساسية.
يساهم هذا الحل في تقليل المخاطر الأمنية، تحسين التحكم في الصلاحيات، وضمان استقرار النظام في البيئات ذات الاتصال المحدود.