説明/参照:
Explanation:

適用対象:Windows Server 2008、Windows Server 2012
このトピックでは、読み取り専用ドメインコントローラー(RODC)のフィルター済み属性セット(FAS)に属性を追加し、その属性を機密データとしてマークする手順について説明します。これらの手順を実行して、特定のデータをフォレスト内のRODCに複製から除外することができます。
データはRODCに複製されないため、RODCを正常に侵害した攻撃者にデータが漏洩することはありません。ほとんどの場合、RODC FASに属性を追加することは、スキーマに属性を追加したアプリケーションの開発者によって完了されます。
*属性の現在のsearchFlags値を決定して変更する
*属性がRODC FASに追加されていることを確認する
- 属性の現在のsearchFlags値を決定して変更する属性をRODC FASに追加するには、まず、追加する属性の現在のsearchFlags値を決定し、次にsearchflagsに次の値を設定する必要があります。
*属性をRODC FASに追加するには、10番目のビットを0x200に設定します。
*属性を機密としてマークするには、7番目のビットを0x080に設定します。
http://technet.microsoft.com/en-us/library/cc754794(v=ws.10).aspx