如何配置域的信任关系(双向)

本文介绍了在VMware环境中,使用Win2003EE配置两个不同域(mcse.com和msn.com)之间的双向信任关系。首先,提升域和林的动能级别,然后在DNS中创建辅助区域或设置转发器,最后在域和信任关系中新建信任,并配置传出和传入信任选项。完成后,两个林的用户可以在对方的系统上登录并访问共享资源。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

域架构环境VMWARE+Win2003EE
mcse.com ip192.168.1.2/24 dns自己
msn.com ip192.168.1.1/24 dns自己
为了了虚拟机能够通信就设成同一网段

 


,提升域和林的动能级别
分别在两个林根域运行domain.msc
右击域名—提升域动能级别,如下图:

这里我以经提升到2003的了
在右击—Active Directory 域和信任关系—提升林动能级别:如下图

也是提升好的了
注意一点先提升域动能级别才提升得了林的动能级别,要是根域下有子域和额外域控,都要把域动能级别提升!(提升林动能级别前 要求所有域控动能级别都是2003的)
msn.com

方法同上~~~提升完记得重启
提升好重启!
二.分别在mcse.commsn.comDNS的正向查找区域里创建辅助区域
Mcse.com/dnsMsn.com的辅助区域

msn.comIP
然后
添加
下一步

先别点完成!!打开msn.comDNS展开正向查找区域右击msn.com的属性—选择区域复制—勾选—允许区域复制—只允许到下列服务器(意思是允许哪台DNS服务来复制区域信息)填入mcse.comIP—添加—确定。如图:

再回到mcse.comDNS里点完成!或先做好这一步再做辅助区域都可~
两边都同样这样做
说明:在双方的DNS创建对方的正向辅助区域“这样创建信任时双方的域控制器就可以通过DNS找到对方来建立信任关系”
方法二
是在DNS里做转发!
msn.com的设置
右击DNS服务器名选属性—转发器—新建—填入(mcse.com)确定
IP地址列表里填入mcse.comIP
添加  确定  如下图:

Mcse.com的设置也同上!
以上这两种方法都可以
三.在域和信任关系里右击域名选属性,在信任选项卡里新建信任

输入你要创建的和被信任的域名“DNS后缀名”

如果是选了选择性的身份验证
还要对其进行权限的设置
可以在运行dsa.msc上—查看—高级动能—对象属性多出安全标签可以设置相应的权限!

下一步
确认传出信任 这一步选    否,不要确认传出信任
确认传入信任  也选,    否,不确认传入信任

完成!单间的林双向信任关系
在每台域控上做都可以当做好对方的域和信任关系里会自动生成信任关系!



两个林的用户都可以在对方的客户机上做登录,
两个林的共享资原访问!

安全标签位置会多出信任的林
可以进行设置相应的访问权限.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值