Questo comando consente a un amministrazione di visualizzare o modificare il criterio di replica delle password per i controller ...

Questo comando consente a un amministrazione di visualizzare o modificare
il criterio di replica delle password per i controller di dominio di sola
lettura.

     /prp   [ARG_AGGIUNTIVI]

      può essere uno dei valori seguenti:
          view
          add
          delete
          move
     per view, add, and delete,  può essere uno dei valori seguenti:
          rodc_name
          *
     per move,  è
          rodc_name
     [ARG_AGGIUNTIVI] dipende da 
     view:
     Questa operazione consente di visualizzare le entità nell'elenco
     specificato o il criterio di replica password corrente per un'entità 
     specificata.
     
     /prp view  {|}
     
      può essere uno dei valori seguenti:
         auth2 - Elenco delle entità di sicurezza 
               autenticate dal controller di dominio di sola lettura. 
         allow - Entità di sicurezza o gruppi di entità di sicurezza 
               per cui al controller di dominio di sola lettura è
               esplicitamente 
               consentita la replica delle password.
          deny - Elenco delle entità di sicurezza o dei gruppi di entità di
               sicurezza per cui al controller di dominio di sola lettura
               è esplicitamente negata l'autorizzazione a replicare le
               password.
        reveal - Elenco delle entità di sicurezza (utenti e computer) le
               cui password correnti sono memorizzate nella cache del
               controller di dominio di sola lettura.
               Gli elenchi allow e deny contengono in genere gruppi. 
               L'appartenenza diretta o nidificata a uno o più gruppi implica
               l'appartenenza al relativo elenco.
     add:
     Questa operazione consente di aggiungere l'entità specificata all'elenco
     allow.
     
     /prp add  allow 

     delete:
     Questa operazione consente di eliminare l'entità specificata o tutte le
     entità dall'elenco allow o auth2.

     /prp delete  allow {|/all}
     /prp delete  auth2 /all

     move:
     Questa operazione consente di spostare tutte le entità dall'elenco auth2
     al gruppo specificato. Se il gruppo non esiste, verrà creato. 
     Se il gruppo non è compreso nell'elenco allow del controller di dominio
     di sola lettura, verrà aggiunto.

     /prp move   [/noauth2cleanup] 
          [/users_only|/comps_only]
     /noauth2cleanup - Quando si utilizza l'operazione move
          l'elenco auth2 viene eliminato per impostazione predefinita.
          Utilizzare questa opzione per impedire l'eliminazione.
     /users_only - Solo gli oggetti utente verranno spostati dall'elenco auth2
          all'elenco allow.
     /comps_only - Solo gli oggetti computer verranno spostati dall'elenco 
          auth2 all'elenco allow.