Indholdsfortegnelse
IndstillingVi åbner konsollen "Active Directory -domæner og tillid" . Når konsollen åbnes, skal du finde skovrodens domæne. Du kan kun oprette et tillidsforhold på roddomæneniveau. Når roddomænet er fundet, skal du højreklikke på det og vælge kommandoen Egenskaber i den resulterende kontekstmenu. Når du gør det, vil du se ejendommens ejendomsark.
På dette tidspunkt skal fanen Property Sheet Trust vælges, vist på billedet. Klik på knappen for ny tillid for at starte guiden Ny tillid.
Når guiden starter, skal du klikke på "FØLGE" for at fortsætte til velkomstskærmen i guiden. På dette tidspunkt vil guiden bede dig om at indtaste domæne, skov eller domænenavn for trusten. Denne skærm kan være lidt forvirrende, men alt du skal gøre er at skrive domænenavnet på skovrodens domæne, som du vil etablere tillid til.
Vi klikker videre "FØLGE" og guiden vil spørge, om du opretter en rigetillid eller en tillid med et Windows -domæne. Vælg Windows -domæneindstillingen, og klik på "FØLGE". På dette tidspunkt vil vi se, hvad der sandsynligvis er det vigtigste spørgsmål stillet af guiden. Guiden vil vide, om du opretter en ekstern tillid eller en skovtillid. Vælg skovtillidsindstillingen, og klik på "FØLGE".
Vi vil nu se en skærm, der spørger, om du vil konfigurere en indgangsvej, en vej ud eller en tovejs escrow. Tilliden har to ansigter. Antag f.eks., At du har to domæner, der hedder "TIL" Y "B" . Forestil dig nu, at domænet "TIL" Indeholder ressourcer, som brugere på domænet "B" de skal have adgang til "TIL". I en situation som denne er domænet "TIL" ville være det domæne, der stoler på og domænet "B" ville være det betroede domæne. I dette særlige tilfælde ville en tovejs tillid ikke være tilstrækkelig, da domænebrugere "TIL" de har ikke adgang til noget på domænet "B" . Mange gange i virkeligheden er en tovejs tillid dog den mest egnede løsning.
I dette tilfælde vil vi lette tovejs tillid. Du vil nu spørge, om du kun vil konfigurere din egen side af tilliden eller begge sider af tilliden. Det, der bekymrer sig, er det faktum, at der kræves en administratoradgangskode for, at begge domæner kan skabe tillid. Hvis du kun har den administrative adgangskode til dit eget domæne, skal du vælge indstillingen Kun dette domæne, og administratoren af det andet domæne skal gentage processen ved deres afslutning med deres egen adgangskode. Hvis du imidlertid kender begge adgangskoder, er det meget lettere at konfigurere begge sider af tilliden på samme tid.
Klik på "FØLGE" og Windows vil spørge, om du vil udføre Forest Wide Authentication eller Selective Authentication. Selektiv godkendelse, der giver dig mulighed for at finjustere godkendelsesprocessen, men involverer meget mere arbejde. Det meste af tiden kommer vi til at have det godt med Great Forest -godkendelse.
Senere "FØLGE" og vi vil se en oversigt over de muligheder, vi har valgt. Klik på "FØLGE" en gang mere og tillid vil blive etableret. Når processen er fuldført, vises en meddelelse, der spørger, om du vil bekræfte forbindelsen mellem skovene. Prøv at bekræfte linket.
Med disse trin skaber vi et tillidsforhold mellem to skove, som vi ved mange lejligheder virkelig har brug for, som vi kan styre brugere af begge skove.Kan du lide og hjælpe denne vejledning?Du kan belønne forfatteren ved at trykke på denne knap for at give ham et positivt punkt