Skapa förtroende i en skog med Windows Server

Innehållsförteckning
Miljö
Vi öppnar konsolen "Active Directory -domäner och förtroenden" . När konsolen öppnas, leta reda på skogsrotdomänen. Du kan bara skapa ett förtroendeförhållande på rotdomännivå. När rotdomänen har hittats högerklickar du på den och väljer kommandot Egenskaper (redigera) i den resulterande snabbmenyn. När du gör det ser du fastighetens fastighetsblad.

Vid denna tidpunkt ska fliken Property Sheet Trust väljas, som visas på bilden. Klicka på knappen för nytt förtroende för att starta guiden Nytt förtroende.

Klicka på när guiden startar "FÖLJANDE" för att gå vidare till välkomstskärmen för guiden. Vid denna tidpunkt ber guiden dig att ange domän, skog eller domännamn för förtroendet. Den här skärmen kan vara lite förvirrande, men allt du behöver göra är att skriva domännamnet på skogsrotsdomänen som du vill skapa förtroende för.
Vi klickar på "FÖLJANDE" och guiden frågar om du skapar ett riketillit eller ett förtroende med en Windows -domän. Välj Windows -domänalternativet och klicka på "FÖLJANDE". Vid denna tidpunkt kommer vi att se vad som förmodligen är den viktigaste frågan som ställs av guiden. Guiden vill veta om du skapar ett externt förtroende eller ett skogstillit. Välj skogsförtroendet och klicka på "FÖLJANDE".
Vi kommer nu att se en skärm som frågar om du vill ställa in en inmatningsväg, en väg ut eller en tvåvägs spärr. Förtroendet har två ansikten. Anta till exempel att du har två domäner "TILL" Y "B" . Föreställ dig nu att domänen "TILL" Innehåller resurser som användare på domänen "B" de måste ha tillgång till "TILL". I en situation som denna, domänen "TILL" skulle vara den domän som litar på och domänen "B" skulle vara den pålitliga domänen. I det här fallet skulle ett tvåvägsförtroende inte vara tillräckligt eftersom domänanvändare "TILL" de har inte tillgång till någonting på domänen "B" . Många gånger i verkligheten är dock ett tvåvägsförtroende det mest lämpliga alternativet.
I det här fallet kommer vi att lätta tvåvägsförtroendet. Du kommer nu att fråga om du bara vill konfigurera din egen sida av förtroendet eller båda sidor av förtroendet. Det som berörs är det faktum att ett administratörslösenord krävs för att båda domänerna ska kunna skapa förtroende. Om du bara har administratörslösenordet för din egen domän måste du välja alternativet Endast den här domänen och administratören för den andra domänen måste upprepa processen i slutet med sitt eget lösenord. Om du känner till båda lösenorden är det dock mycket lättare att konfigurera båda sidorna av förtroendet samtidigt.
Klicka på "FÖLJANDE" och Windows frågar om du vill utföra Forest Wide Authentication eller Selective Authentication. Selektiv autentisering som låter dig finjustera autentiseringsprocessen, men innebär mycket mer arbete. För det mesta kommer vi att må bra med Great Forest -autentisering.
Senare "FÖLJANDE" och vi kommer att se en sammanfattning av de alternativ vi har valt. Klicka på "FÖLJANDE" en gång till och förtroendet kommer att upprättas. När processen är klar visas ett meddelande som frågar om du vill bekräfta länken mellan skogarna. Prova att bekräfta länken.
Med dessa steg kommer vi att skapa ett förtroendeförhållande mellan två skogar, som vi vid många tillfällen verkligen behöver, som vi kan hantera användare av båda skogarna.Gillade du och hjälpte denna handledning?Du kan belöna författaren genom att trycka på den här knappen för att ge honom en positiv poäng
wave wave wave wave wave