10、Windows Server 2003 Active Directory管理与维护指南

Windows Server 2003 Active Directory管理与维护指南

1. Realm Trusts介绍

在Windows Server 2003域需要信任非Windows域(如UNIX域)中的账户和资源时,Realm Trusts就非常有用。这些Realm Trusts可以配置为单向或双向信任,并且具有内置的灵活性,能够在可传递和不可传递之间切换。

创建Realm Trust的步骤如下:
- 遵循与创建外部信任相同的过程。
- 当输入要信任的域的DNS名称时,会收到该域不是有效的Windows域的消息。
- 在“信任类型”对话框中,选择“Realm Trust”或“与Windows域的信任”。
- 选择Realm Trust后,可以选择信任是可传递还是不可传递。

注意事项 :要配置Realm Trust,所信任的非Windows域必须支持Kerberos v5身份验证。

2. Active Directory逻辑组件回顾

在Active Directory企业中,域、树、森林和组织单位(OU)等逻辑元素在很大程度上定义了网络的管理方式。我们可以利用OU来委派管理权限。同时,域和森林可以在不同的功能级别下运行,运行在最高功能级别可以解锁Active Directory的所有潜在功能。此外,森林信任和Realm Trust是Windows Server 2003中的新型信任类型。

3. 复习问题及答案
<
问题 选项
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值