Съдържание
НастройкаОтваряме конзолата „Домейни и доверие на Active Directory“ . Когато конзолата се отвори, намерете кореновия домейн на гората. Можете да създадете доверителна връзка само на нивото на основния домейн. След като основният домейн е локализиран, щракнете с десния бутон върху него и изберете командата Свойства (редактиране) в полученото контекстно меню. Когато го направите, ще видите лист с имоти на имота.
В този момент трябва да се избере раздела Доверие на лист с свойства, показан на изображението. Щракнете върху бутона за ново доверие, за да стартирате Новия съветник за доверие.
Когато стартира съветника, щракнете върху "СЛЕДВАЩИ" за да преминете към началния екран на съветника. В този момент съветникът ще ви помоли да въведете домейна, гората или името на домейна на доверието. Този екран може да бъде малко объркващ, но всичко, което трябва да направите, е да въведете името на домейна на кореновия домейн на гората, с който искате да установите доверие.
Кликваме върху "СЛЕДВАЩИ" и съветникът ще ви попита дали създавате доверие в сферата или доверие с домейн на Windows. Изберете опцията за домейн на Windows и щракнете "СЛЕДВАЩИ". На този етап ще видим кой е може би най -важният въпрос, зададен от съветника. Съветникът иска да знае дали създавате външно доверие или горско доверие. Изберете опцията за горско доверие и щракнете "СЛЕДВАЩИ".
Сега ще видим екран с въпрос дали искате да настроите начин на влизане, еднопосочен изходящ или двупосочен ескроу. Доверието има две лица. Да предположим например, че имате два домейна с име "ДА СЕ" Y "В" . Сега си представете, че домейнът "ДА СЕ" Съдържа ресурси, които потребителите в домейна "В" те трябва да имат достъп до "ДА СЕ". В подобна ситуация домейнът "ДА СЕ" ще бъде домейнът, който се доверява, и домейнът "В" ще бъде довереният домейн. В този конкретен случай двупосочното доверие не би било адекватно, тъй като потребителите на домейн "ДА СЕ" нямат достъп до нищо в домейна "В" . Много пъти в реалния живот обаче двустранното доверие е най-подходящият вариант.
В този случай ще улесним двустранното доверие. Сега ще попитате дали искате да конфигурирате само вашата страна на доверието или и двете страни на доверието. Това, което е обезпокоено, е фактът, че администраторската парола е необходима и за двата домейна за установяване на доверие. Ако имате само административната парола за вашия собствен домейн, тогава ще трябва да изберете опцията Само този домейн и администраторът на другия домейн ще трябва да повтори процеса в своя край със собствената си парола. Ако обаче знаете и двете пароли, е много по -лесно да конфигурирате и двете страни на доверието едновременно.
Кликнете върху „СЛЕДВАЩИ“ и Windows ще ви попита дали искате да извършите Forest Wide Authentication или Selective Authentication. Селективно удостоверяване, което ви позволява да настроите процеса на удостоверяване, но включва много повече работа. През повечето време ще се справим с удостоверяването на Great Forest.
По късно "СЛЕДВАЩИ" и ще видим обобщение на опциите, които сме избрали. Кликнете върху "СЛЕДВАЩИ" още веднъж и доверие ще бъде установено. Когато процесът приключи, се появява съобщение с въпрос дали искате да потвърдите връзката между горите. Продължете и опитайте да потвърдите връзката.
С тези стъпки ще създадем отношения на доверие между две гори, които много пъти наистина ни трябват, за да можем да управляваме потребителите на двете гори.Хареса ли ви и помогнахте на този урок?Можете да възнаградите автора, като натиснете този бутон, за да му дадете положителна точка