版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实战详解域信任关系,ActiveDirectory系列之十七2009年09月03日来源:blog.51cto作者:yuelei收藏本文拓扑如下图所示,当前网络中有两个域,一个域是ITET.COM,另一个域是HOMEWAY.COM。两个域内各有一个域控制器,分别是Florence和Firenze,我们让两个域使用了同一个DNS服务器。技术牌客加』站站点创建域信任关系要注意DNS服务器的设置,因为DNS服务器要负责定位域控制器,关键之处在于域控制器使用的DNS服务器要能够把两个域的域控制器都定位出来。我们在实验中规划让两个域使用同一个DNS服务器,显然是出于这个考虑。如果两个域都使用域控制器作DNS,那么要使用辅助区域,转发器等技术才能保证DNS服务器可以把两个域的域控制器都解析出来。如下图所示,我们可以看到两个域的区域数据都在同一个DNS服务器上。
B曲X曾a反向查找区域亩疽a事件查看器个记录文件⑥操作兔虽查看⑦窗口⑩帮助地)homB曲X曾a反向查找区域亩疽a事件查看器个记录文件⑥操作兔虽查看⑦窗口⑩帮助地)_J_medeE_J_sites一1_tcpLJ_udpIJSERVERSE-Cl正向查找区域:厅印■+:■+:■+:jni>dL_J_mEdi:E___]_sites一J_tcpI_udp邕Z与父文件夹相同j0〔与父文件夹相同)曾〔与客文件夹相同)•篁FLORENCE0-起始授枳机构CSOA)名称服务器(NS)主M(A)'“主机(A)主机(A)[25]?ns.itet.co:0101192..168.11.1dnsagat-[DBS\SERVER5\正向查找区域cob我们准备构建一个单向信任关系,让ITET.COM域信任HOMEWAY.COM域,根据之前的分析,ITET想信任HOMEWAY,必须征得被信任域的同意,因此我们先在HOMEWAY.COM域上进行操作。在HOMEWAY.COM的域控制器Firenze上打开管理工作中的域和信任关系,如下图所示,右键点击HOMEWAY.COM域,选择“属性”。文件(B操作㈤查看仞帮助⑭◎莅]四曾昼阕ActiveDirectnry和信任关系;.郡―建ActiveDirectnry域和信任关系homeway;homeway.co管理(M)提升域功能勤别为…类型此视褂中没有可昱示的项目=雇性®帮助⑥|打开当前选择的屈性页。|在域的属性中切换到信任标签,如下图所示,点击“新建信任”。如下图所示,出现信任信任向导,点击“下一步”继续。
输入有信任关系域的名称,如下图所示,我们输入域名为ITET.COMo选择信任方向,内传指的是被其他域信任,外传则是信任其他域。由于ITET.COM信任
接下来我们要选择是在两个域控制器上分别设置信任关系还是同时设置信任关系,为了更清晰地展示这个过程,我们选择在两个域控制器上分别进行信任关系的设置。如果对域信任关系已经熟练掌握,完全可以选择在两个域控制器上同时进行操作。如下图所示,为了保证不被其他域恶意信任,HOMEWAY.COM设置了一个信任口令,只有信任域能回答出这个口令,信任关系才可以建立。如下图所示,信任向导已经做好准备,点击下一步继续。接下来要选择是否确认传入信任关系,由于我们还没有在ITET.COM域中进行设置,因此我们先选择“否,不确认传入信任”。如下图所示,信任关系创建成功,点击完成结束HOMEWAY.COM域的设置工作。
HOMEWAY.COM允许被ITET.COM信任后,我们接下来就可以在ITET.COM的域控制器Florence上设置信任关系,让ITET.COM主动信任HOMEWAY.COM。我们在Florence的管理工具中打开域和信任关系,在域的属性中切换到信任标签,如下图所示,点击“新建信任”。
出现新建信任向导,点击“下一步”继续。信任域的名称为HOMEWAY.COMo对ITET.COM来说,信任方向应该是单向外传。我们选择只是在ITET.COM域进行信任关系的设置,并不涉及HOMEWAY.COM域。
接下来我们要选择用户身份验证的范围,我们选择全域性身份验证,这样分配资源时会更加灵活。接下来要输入域信任口令,我们输入设置的信任口令。如下图所示,域信任向导已经做好了准备,点击下一步继续。如下图所示,域信任关系设置成功!由于已经允许被信任,因此我们现在可以在上确认传出信任了。如下图所示,信任关系创建完成。我们来看看设置信任后的效果,我们在的域控制器Flroence上找到一个文件夹,看看能否把文件夹的访问权限分配给的用户。我们在文件夹属性
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 咨询工程师(投资)《宏观经济政策与发展规划》考前冲刺必会试题及答案
- 研究生考试考研教育学专业基础(311)试卷及答案指导(2024年)
- 2024年度设备保修服务协议细则
- 2024年商业买卖合作协议精简
- 2024年合作伙伴保密协议
- 2024年监理协议延期实施细则协议
- 2024年餐厅室内装潢工程协议
- 2024公司间短期资金借贷协议范本
- 2024年度多孔砖订购协议
- 2024年高校毕业实习生劳动协议
- 脑梗死恢复期康复临床路径表单
- 拆除桥梁专项施工方案范本
- 烟气含氧量计算公式
- 光的反射(课件)五年级科学上册(苏教版)
- 中医饮食护理课件ppt
- 反电信网络诈骗法知识考试参考题库(350题)
- RB/T 125-2022种养殖企业(组织)温室气体排放核查通则
- 《神奇的科幻画》课件-1
- T-ZAQ 10116-2023 新时代基层理论宣讲0576 工作法操作规范
- 地下停车场交安设施施工方案车库交通安全设施施工方案标志标线交通设施
- cad及天正快捷键大全
评论
0/150
提交评论