一般总公司与分公司采用不同域名,需要用到林信任来方便资源交换。
林的信任关系有3种,一种是不可传递的单向外部信任,另一种是可传递的单向信任,还有一种是双向信任。
如何部署外部信任?

  1. 在本域DC上打开“Active Directory 域和信任关系” ;Active Directory建立林信任
  2. 打开域属性;Active Directory建立林信任
  3. 打开新建信任;Active Directory建立林信任
  4. 按照向导操作,点击“下一步”; Active Directory建立林信任
  5. 输入要信任的名称;Active Directory建立林信任
  6. 选择外部信任;Active Directory建立林信任
  7. 选择“单向:内传”; Active Directory建立林信任
  8. 选择“只是这个域”; Active Directory建立林信任
  9. 输入信任关系密码;Active Directory建立林信任
  10. 确认信息;Active Directory建立林信任
  11. 创建完毕;Active Directory建立林信任
  12. 还需在另一域DC中设置,选择“否”;Active Directory建立林信任
  13. 信任关系建立成功;Active Directory建立林信任
  14. 接下来我们需要在另一个林的DC中确认传出信任;Active Directory建立林信任
  15. 按照上面步骤操作至7这次选择“单向:外传”;Active Directory建立林信任
    Active Directory建立林信任
  16. 同8;
  17. 选择“全域性身份验证”; Active Directory建立林信任
  18. 按9输入之前部署好的密码,按照10,11步骤操作;
  19. 选择“是,确认要传出信任”;Active Directory建立林信任
  20. 创建外部信任关系成功;Active Directory建立林信任
    Active Directory建立林信任
    值得注意是,信任关系必须在双方林DC上部署,而且外部信任关系不能传递到第三方上。

如何部署可传递的林信任?

  1. 按照上面步骤操作至6,选择林信任;Active Directory建立林信任
  2. 选择“单向:外传”; Active Directory建立林信任
  3. 选择“此域和指定的域”; Active Directory建立林信任
  4. 选择“全林性身份验证”; Active Directory建立林信任
  5. 信任创建完毕;Active Directory建立林信任
  6. 确认传出信任;Active Directory建立林信任
  7. 已成功建立林信任;Active Directory建立林信任
    Active Directory建立林信任
    Active Directory建立林信任
    部署双向林信任关系,与上面方法大同小异。

相关文章: