Windows Server 2008 introdujo controladores de dominio de solo lectura, que reciben una réplica completa de la base de datos del dominio pero no pueden modificarla, como un buen BDC de Windows NT.
Conozco todos los entresijos técnicos sobre cómo ejecutar esos semi-DC (acabo de aprobar 70-646 y 70-647), pero aún no tengo una respuesta clara a la pregunta más importante de todas: ¿por qué debería usarlos ?
Este comentario de TheCleaner realmente lo resume para mí:
@ Massimo: sí, tienes razón. Estás buscando una razón convincente para un RODC y no hay una. Tiene algunas características de seguridad adicionales para ayudar a aliviar la seguridad de la sucursal y realmente solo necesita implementarse allí si aún no tiene un DC allí y es anal sobre su seguridad.
Eso era lo mismo que estaba pensando ... un pequeño aumento en la seguridad, sí, claro, pero definitivamente no tanto para valer la molestia.