在Windows Server 2003域中創(chuàng)建信任關(guān)系_第1頁(yè)
在Windows Server 2003域中創(chuàng)建信任關(guān)系_第2頁(yè)
在Windows Server 2003域中創(chuàng)建信任關(guān)系_第3頁(yè)
在Windows Server 2003域中創(chuàng)建信任關(guān)系_第4頁(yè)
在Windows Server 2003域中創(chuàng)建信任關(guān)系_第5頁(yè)
已閱讀5頁(yè),還剩4頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

在我的網(wǎng)絡(luò)中,原來的ActiveDirectory域名labs.yijiao,域控制器IP地址是172.30.5.3、172.30.5.15。因?yàn)檫@個(gè)ActiveDirectory創(chuàng)建的比較早(2004年創(chuàng)建后一直使用),期間又做過很多實(shí)驗(yàn),也跑著很多的應(yīng)用,像SMS、SPS、LCS、Exchange.ISA、WSUS等,一直在測(cè)試和使用。另外,Windows2003經(jīng)過多次升級(jí)(從WindowsServer2003到SP1、R2、到SP2)。這樣,域中保留了很多的信息,也有一些錯(cuò)誤的信息。在做一些新的測(cè)試時(shí),經(jīng)常會(huì)出一些“莫名其妙”的問題。在這個(gè)時(shí)候,雖然我也知道,把所有的域控制器刪除、重新格式化、重建域控制器是很好的方法,但總有些“舍不得”。這時(shí)候,我就想到了,再建一個(gè)ActiveDirectory,使用新的域名,在兩個(gè)域之間創(chuàng)建“信任”關(guān)系,以后再做測(cè)試的時(shí)候,在新域中測(cè)試就是了。這樣,即保留了原來的ActiveDirectory,也不影響以后做實(shí)驗(yàn)。在ActiveDirectory網(wǎng)絡(luò)中,當(dāng)有兩個(gè)域(或有多個(gè)域)創(chuàng)建信任關(guān)系時(shí),需要正確配置DNS,否則不能創(chuàng)建成功。我在以前做域的信任時(shí),都是通過設(shè)置DNS服務(wù)器地址來做到的(在一個(gè)DC上添加另一個(gè)DC的DNS服務(wù)器地址)。而在這次創(chuàng)建信任關(guān)系中,我通過DNS轉(zhuǎn)發(fā)器,在沒有修改DNS地址的時(shí)候,完成了創(chuàng)建。本次操作信息如下:原來的域:labs.yijiao,ActiveDirectory服務(wù)器地址172.30.5.15,計(jì)算機(jī)名稱為heinfo-exchange。新的域:heinfo.local,ActiveDirectory服務(wù)器的地址是172.30.5.50,計(jì)算機(jī)名稱為ad-heinfo。(1)在heinfo.local的域控制器上,打開DNS服務(wù)器,添加到labs.yijiao域的解析到172.30.5.15,如圖1、圖2所示。圖1添加轉(zhuǎn)發(fā)器DNS區(qū)域圖2設(shè)置轉(zhuǎn)發(fā)器DNS服務(wù)器的地址圖樣,在labs.yijiao的DNS服務(wù)器上,添加到heinfo.local區(qū)域的轉(zhuǎn)發(fā),并設(shè)置轉(zhuǎn)發(fā)的DNS服務(wù)器地址為172.30.5.500在labs.yijiao域控制器上,打開“ActiveDirectory域和信任關(guān)系”,右擊域名,從彈出的對(duì)話框中單擊“信任”選項(xiàng)卡,單擊“新建信任”按鈕。在“信任名稱”頁(yè)中,鍵入另一個(gè)域名,注意,需要輸入域的全名:ad-heinfo.heinfo.local,如圖3所示。(4)在“信任類型”頁(yè)中,選擇“與一個(gè)Windows域建立信任”,并在域名處鍵入heinfo.local(不要包括計(jì)算機(jī)名稱),如圖4所示。vjActiveDir?cl.ory戚fllf!#l*btyijsi0置5斯4ME'MSSH埋時(shí)癱TOTbTblTVlvjActiveDir?cl.ory戚fllf!#l*btyijsi0置5斯4ME'MSSH埋時(shí)癱TOTbTblTVl*我直瓠岐孔心,這瓶耳圭的信任盜歲■ti£o.Incrl^0.1域譴立陽(yáng)任無)ti~}i?irif#tu-iaEo.IoclLQ阿蛔訕川圖4鍵入域名(5)在“信任方向”頁(yè)中選擇“雙向”,如圖5所示。圖5雙向信任在“信任方”選擇“這個(gè)域和指定的域”,如圖6所示。圖6在“用戶名和密碼”頁(yè)中,鍵入heinfo.local域的管理員帳戶及密碼,如圖7所示。

圖7鍵入管理員帳戶與密碼在“傳出信任身份驗(yàn)證級(jí)別-本地域”,選擇“全域性身份驗(yàn)證”,如圖8所示。圖8在“信任創(chuàng)建完畢”頁(yè)中,單擊“下一步”按鈕,如圖9所示。

圖9信任創(chuàng)建完畢在“確認(rèn)傳出信任”頁(yè)中,如圖10所示,切換到另一臺(tái)域控制器,仿照?qǐng)D3?圖9創(chuàng)建信任關(guān)系。圖10暫停切換到heinfo.local域控制器,添加到heinfo-exchange.labs.yijiao的信任關(guān)系,如圖11所示。

圖11添加到heinfo-exchange.labs.yijiao信任關(guān)系(12)添加labs.yijiao域名,如圖12所示。(13)提示信任關(guān)系已經(jīng)創(chuàng)建,如圖13所示。亶件兇M如Kffi1B的如審,回營(yíng)路莊團(tuán)段是由此胃導(dǎo)??擊■芫er.圖13提示信任關(guān)系已經(jīng)創(chuàng)建(14)在“信任”中可以看到

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論