O que é um RODC?
O RODC é uma nova funcionalidade do AD DS lançado a partir do Windows Server 2008. Basicamente ele é um Domain Controller com uma base de dados somente leitura e sem as informações sobre as credenciais dos usuários e computadores. Ele foi desenvolvido para atender sites remotos com poucos usuários e baixa segurança física. Como não tem informações de credenciais, se esse servidor for extraviado as senhas não serão comprometidas. Como ele não guarda as credenciais dos usuários todo pedido de autenticação é encaminhado para um DC com a base completa.
Para evitar todo esse trafego na rede WAN o RODC possibilita salvar em cache apenas a senha dos usuários e computadores que irão usar o RODC como o seu logon server porém era sempre um DC em outro site que atendiam as requisições de autenticação.