DCS inaltérable sont employés pour la sécurité puisqu'ils sont inaltérables et ne pas être édité.
http://technet.microsoft.com/en-us/library/cc732801(WS.10).aspxFaire ouvrir au loin le VPNs pourrait avoir un certain risque pour la sécurité qu'ils pourraient les fermer à clef pour avaler un peu.
Avoir vraiment cependant RODCs aux emplacements donne la meilleure sécurité dans un environnement accueilli actuellement dans l'ANNONCE ce que l'autre solution pourrait un approvisionnement accueilli de compagnie avec une structure d'ANNONCE. La plupart des dispositions prises semblent être bloquées excepté le VPN grand ouvert.
En outre, très probablement personne n'a des droits d'admin de domaine excepté la compagnie de centre serveur s'il y a des admins qui font partie de la compagnie accueillie qu'ils sont Admins le plus susceptible qui deletgated les permissions que des moyens ils ont été fermés à clef vers le bas de faire seulement certaines procédures d'admin.