Crearea de încrederi într-o pădure cu Windows Server

Cuprins
Setare
Deschidem consola „Domenii și trusturi Active Directory” . Când consola se deschide, localizați domeniul rădăcină de pădure. Puteți crea o relație de încredere doar la nivelul domeniului rădăcină. Odată ce domeniul rădăcină este localizat, faceți clic dreapta pe acesta și selectați comanda Proprietăți (editați) în meniul contextual rezultat. Când veți face acest lucru, veți vedea fișa de proprietăți a proprietății.

În acest moment, ar trebui selectată fila Trust Trust Sheet, afișată în imagine. Faceți clic pe butonul pentru o nouă încredere pentru a porni Expertul pentru o nouă încredere.

Când începe expertul, faceți clic pe "CA URMARE A" pentru a trece la ecranul de întâmpinare al vrăjitorului. În acest moment, expertul vă va cere să introduceți domeniul, pădurea sau numele de domeniu al trustului. Acest ecran poate fi puțin confuz, dar tot ce trebuie să faceți este să tastați numele de domeniu al rădăcinii de pădure cu care doriți să stabiliți încredere.
Facem clic pe "CA URMARE A" iar expertul vă va întreba dacă creați o încredere de tărâm sau o încredere cu un domeniu Windows. Selectați opțiunea domeniului Windows și faceți clic pe "CA URMARE A". În acest moment, vom vedea care este probabil cea mai importantă întrebare adresată de vrăjitor. Vrăjitorul dorește să știe dacă creați un trust extern sau un trust forestier. Alegeți opțiunea de încredere a pădurii și faceți clic "CA URMARE A".
Vom vedea acum un ecran care vă întreabă dacă doriți să configurați o cale de intrare, o ieșire într-o direcție sau un escrow bidirecțional. Încrederea are două fețe. De exemplu, să presupunem că aveți două domenii numite "LA" Da „B” . Acum imaginați-vă că domeniul "LA" Conține resurse pe care utilizatorii din domeniu „B” trebuie să aibă acces "LA". Într-o situație ca aceasta, domeniul "LA" ar fi domeniul de încredere și domeniul „B” ar fi domeniul de încredere. În acest caz particular, un trust bidirecțional nu ar fi adecvat, deoarece utilizatorii domeniului "LA" nu au acces la nimic din domeniu „B” . De multe ori în viața reală, totuși, o încredere în două sensuri este cea mai potrivită opțiune.
În acest caz, vom ușura încrederea în două sensuri. Acum veți întreba dacă doriți să configurați doar propria parte a trustului sau ambele părți ale trustului. Ceea ce este preocupat este faptul că este necesară o parolă de administrator pentru ca ambele domenii să stabilească încredere. Dacă aveți doar parola administrativă pentru propriul domeniu, atunci va trebui să alegeți opțiunea Numai acest domeniu, iar administratorul celuilalt domeniu va trebui să repete procesul la sfârșitul lor cu propria parolă. Cu toate acestea, dacă cunoașteți ambele parole, este mult mai ușor să configurați ambele părți ale trustului în același timp.
Click pe "CA URMARE A" iar Windows vă va întreba dacă doriți să efectuați autentificarea pădurilor sau autentificarea selectivă. Autentificare selectivă care vă permite să reglați fin procesul de autentificare, dar implică mult mai multă muncă. De cele mai multe ori vom fi în regulă cu autentificarea Great Forest.
Mai tarziu "CA URMARE A" și vom vedea un rezumat al opțiunilor pe care le-am ales. Click pe "CA URMARE A" se va stabili încă o dată și încredere. Când procesul este finalizat, apare un mesaj care vă întreabă dacă doriți să confirmați legătura dintre păduri. Continuați și încercați să confirmați linkul.
Cu acești pași vom crea o relație de încredere între două păduri, de care în multe ocazii chiar avem nevoie, pentru a putea gestiona utilizatorii ambelor păduri.V-a plăcut și ați ajutat acest tutorial?Puteți recompensa autorul apăsând acest buton pentru a-i oferi un punct pozitiv
wave wave wave wave wave