Windows Server 2003 Active Directory管理与维护指南
1. Realm Trusts介绍
在Windows Server 2003域需要信任非Windows域(如UNIX域)中的账户和资源时,Realm Trusts就非常有用。这些Realm Trusts可以配置为单向或双向信任,并且具有内置的灵活性,能够在可传递和不可传递之间切换。
创建Realm Trust的步骤如下:
- 遵循与创建外部信任相同的过程。
- 当输入要信任的域的DNS名称时,会收到该域不是有效的Windows域的消息。
- 在“信任类型”对话框中,选择“Realm Trust”或“与Windows域的信任”。
- 选择Realm Trust后,可以选择信任是可传递还是不可传递。
注意事项 :要配置Realm Trust,所信任的非Windows域必须支持Kerberos v5身份验证。
2. Active Directory逻辑组件回顾
在Active Directory企业中,域、树、森林和组织单位(OU)等逻辑元素在很大程度上定义了网络的管理方式。我们可以利用OU来委派管理权限。同时,域和森林可以在不同的功能级别下运行,运行在最高功能级别可以解锁Active Directory的所有潜在功能。此外,森林信任和Realm Trust是Windows Server 2003中的新型信任类型。
3. 复习问题及答案
| 问题 | 选项 | <
|---|
超级会员免费看
订阅专栏 解锁全文

329

被折叠的 条评论
为什么被折叠?



