与RODC的信任关系失败

我有很多服务器,坐在一个DMZ,其中也有一个RODC。 正如您可能知道的那样,机器密码将在一段时间后改变。 之后,我必须disjoin – 重新join这些机器的领域。

有没有更好的做法来防止这种情况发生,而不是让服务器不改变他们的密码?

没有这些机器更改密码的安全风险是什么?

http://technet.microsoft.com/en-us/library/cc754218(v=ws.10).aspx说,基本上,将计算机对象添加到允许的RODC密码复制组。 至less,这就是我正在testing的,因为我已经遇到了同样的问题。