14、活动目录树与森林的安装和管理

活动目录树与森林的安装和管理

1. 信任关系与资源共享

在建立信任关系后,不同域之间就能够共享资源。不过,信任关系仅仅为资源共享提供了可能性,并非直接赋予访问权限。若要让用户能够访问其他域中的资源,还需要配置相应的权限。

2. 用户主体名称(UPN)后缀管理

2.1 UPN 后缀概念

用户主体名称(UPN)后缀是用户名称中 @ 符号后面的部分。例如,james@sybex1.com 的 UPN 后缀就是 sybex1.com。默认情况下,UPN 后缀由用户所在的域名称决定。

2.2 添加 UPN 后缀的原因

为了在整个森林范围内统一 UPN,可以添加额外的 UPN 后缀。比如,管理包含 sybex1.com 和 sybex2.com 的森林时,可让所有用户采用更通用的 sybex.com 作为 UPN 后缀。

2.3 添加 UPN 后缀的步骤

  • 点击“开始” -> “管理工具” -> “Active Directory 域和信任关系”,打开该管理工具。
  • 在窗口左侧右键点击“Active Directory 域和信任关系”,选择“属性”。
  • 在“Active Directory 域和信任关系属性”对话框的“UPN 后缀”选项卡中,在“备用 UPN 后缀”字段输入要添加的后缀,然后点击“添加”按钮将其加入列表。
  • 若要移除 UPN 后缀,在列表中选择其名称,点击“移除”按钮即可。

3. 多域管理

3.1 使用多域的原因

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值