活动目录树与森林的安装和管理
1. 信任关系与资源共享
在建立信任关系后,不同域之间就能够共享资源。不过,信任关系仅仅为资源共享提供了可能性,并非直接赋予访问权限。若要让用户能够访问其他域中的资源,还需要配置相应的权限。
2. 用户主体名称(UPN)后缀管理
2.1 UPN 后缀概念
用户主体名称(UPN)后缀是用户名称中 @ 符号后面的部分。例如,james@sybex1.com 的 UPN 后缀就是 sybex1.com。默认情况下,UPN 后缀由用户所在的域名称决定。
2.2 添加 UPN 后缀的原因
为了在整个森林范围内统一 UPN,可以添加额外的 UPN 后缀。比如,管理包含 sybex1.com 和 sybex2.com 的森林时,可让所有用户采用更通用的 sybex.com 作为 UPN 后缀。
2.3 添加 UPN 后缀的步骤
- 点击“开始” -> “管理工具” -> “Active Directory 域和信任关系”,打开该管理工具。
- 在窗口左侧右键点击“Active Directory 域和信任关系”,选择“属性”。
- 在“Active Directory 域和信任关系属性”对话框的“UPN 后缀”选项卡中,在“备用 UPN 后缀”字段输入要添加的后缀,然后点击“添加”按钮将其加入列表。
- 若要移除 UPN 后缀,在列表中选择其名称,点击“移除”按钮即可。