Trastu izveide mežā, izmantojot Windows Server

Satura rādītājs
Iestatīšana
Mēs atveram konsoli "Active Directory domēni un trasti" . Kad tiek atvērta konsole, atrodiet meža saknes domēnu. Uzticības attiecības var izveidot tikai saknes domēna līmenī. Kad saknes domēns ir atrasts, ar peles labo pogu noklikšķiniet uz tā un atlasiet komandu Rekvizīti (rediģēt) parādītajā konteksta izvēlnē. To darot, jūs redzēsit īpašuma īpašuma lapu.

Šajā brīdī ir jāizvēlas cilne Īpašuma lapas uzticamība, kas parādīta attēlā. Noklikšķiniet uz jaunas uzticamības pogas, lai palaistu jauno uzticības vedni.

Kad vednis startē, noklikšķiniet uz "SEKOJOŠS" lai pārietu uz vedņa sveiciena ekrānu. Šajā brīdī vednis lūgs ievadīt trasta domēnu, mežu vai domēna nosaukumu. Šis ekrāns var būt nedaudz mulsinošs, taču viss, kas jums jādara, ir ierakstīt tā meža saknes domēna nosaukumu, ar kuru vēlaties izveidot uzticību.
Mēs noklikšķinām uz "SEKOJOŠS" un vednis jautās, vai veidojat uzticību valstībai vai uzticību ar Windows domēnu. Atlasiet Windows domēna opciju un noklikšķiniet uz "SEKOJOŠS". Šajā brīdī mēs redzēsim, kas, iespējams, ir vissvarīgākais vedņa uzdotais jautājums. Vednis vēlas uzzināt, vai veidojat ārēju uzticību vai meža uzticību. Izvēlieties meža uzticamības opciju un noklikšķiniet "SEKOJOŠS".
Tagad mēs redzēsim ekrānu, kurā tiks jautāts, vai vēlaties iestatīt ieejas veidu, izejošo uz vienu pusi vai divvirzienu darījumu. Uzticībai ir divas sejas. Piemēram, pieņemsim, ka jums ir divi nosaukti domēni "TO" Y "B" . Tagad iedomājieties, ka domēns "TO" Satur resursus, kas domēna lietotājiem "B" tiem jābūt pieejamiem "TO". Šādā situācijā domēns "TO" būtu domēns, kuram uzticas, un domēns "B" būtu uzticamais domēns. Šajā konkrētajā gadījumā divvirzienu uzticēšanās nebūtu pietiekama, jo domēna lietotāji "TO" viņiem nav piekļuves nekam domēnā "B" . Tomēr daudzas reizes reālajā dzīvē vispiemērotākā iespēja ir divvirzienu uzticēšanās.
Šajā gadījumā mēs atvieglosim abpusēju uzticēšanos. Tagad jūs jautāsit, vai vēlaties konfigurēt tikai savu uzticības pusi vai abas trasta puses. Bažas rada fakts, ka, lai nodibinātu uzticību, abos domēnos ir nepieciešama administratora parole. Ja jums ir tikai sava domēna administratīvā parole, tad jums būs jāizvēlas opcija Tikai šis domēns, un otra domēna administratoram process beigās būs jāatkārto ar savu paroli. Tomēr, ja jūs zināt abas paroles, ir daudz vieglāk vienlaikus konfigurēt abas uzticības puses.
Klikšķiniet uz "SEKOJOŠS" un Windows jautās, vai vēlaties veikt meža platuma autentifikāciju vai selektīvo autentifikāciju. Selektīvā autentifikācija, kas ļauj precīzi noregulēt autentifikācijas procesu, bet ietver daudz vairāk darba. Lielāko daļu laika mums būs labi ar Great Forest autentifikāciju.
Vēlāk "SEKOJOŠS" un mēs redzēsim mūsu izvēlēto iespēju kopsavilkumu. Klikšķiniet uz "SEKOJOŠS" vēl vienu reizi un tiks izveidota uzticība. Kad process ir pabeigts, tiek parādīts ziņojums ar jautājumu, vai vēlaties apstiprināt saikni starp mežiem. Dodieties uz priekšu un mēģiniet apstiprināt saiti.
Ar šiem soļiem mēs izveidosim uzticības attiecības starp diviem mežiem, kas mums daudzos gadījumos patiešām ir vajadzīgi, lai mēs varētu pārvaldīt abu mežu lietotājus.Vai jums patika šī apmācība un palīdzējāt tai?Jūs varat apbalvot autoru, nospiežot šo pogu, lai sniegtu viņam pozitīvu punktu
wave wave wave wave wave