AD域信任關系_第1頁
AD域信任關系_第2頁
AD域信任關系_第3頁
AD域信任關系_第4頁
AD域信任關系_第5頁
已閱讀5頁,還剩9頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、實驗名稱:域信任關系實驗目標:通過本實驗,應掌握以下技能:l 建立快捷信任l 建立林信任l 建立外部信任實驗任務:1) 建立一個林中兩個域的快捷信任; 2)建立林 和林的林信任; 3)建立域 和的外部信任實驗拓撲:實驗前的準備: 1. 建立域的信任,需要是Domain Admins 或Enterprise Admins組的成員任務一 建立一個林中兩個域的快捷信任建立和 的快捷信任1. 在域的域控制器計算機上,打開“開始” “程序” “管理工具” “Active Directory 域和信任關系” 2. 在控制臺樹中,展開 ,右鍵單擊要建立快捷信任的域的域節點,然后單擊“屬性”。 3. 單擊“信

2、任”選項卡上的“新建信任”,然后單擊“下一步”。 4. 在彈出的“新建信任向導”中,單擊“下一步”按鈕,在“信任名稱”頁,鍵入域的 DNS 名()或 NetBIOS 名稱(sale),然后單擊“下一步”。 5. 在“信任方向”頁面, 選擇 “雙向”,表示兩個域中的用戶可以相互訪問對方的資源,單擊“下一步”按鈕。6. 選擇“ 這個域和指定的域”,表示同時在兩個域中建立信任關系,但需要有指定域的,單擊“下一步”按鈕。 7. 輸入指定域中有信任創建特權的用戶名和密碼。單擊“下一步”按鈕。 8. 顯示已創建好的信任關系,單擊“下一步”按鈕。9. 信任創建成功,單擊“下一步”按鈕。10. 詢問是否要確認

3、傳出信任和傳出信任,選取后單擊“下一步”按鈕。 11. 完成新建信任的創建,單擊“完成”按鈕。 12. 可以在屬性的“信任”選項卡中看到剛創建的信任。“信任”選項卡中看到剛創建的信任。任務二 建立 和的林信任 創建林信任前的準備: 1. 兩個林之間可以通過DNS服務器來找到另一方林根域的控制器。如果兩個林根域不共享同一臺DNS服務器,可以通過“條件轉發器”的方式來實現。2. 確定兩個林中所有的域功能級別是windows 2000純模式或windows 2003模式,“林功能級別”都升級為“Windows Server2003”1. 在域的域控制器計算機上,打開“開始” “程序” “管理工具”

4、“Active Directory 域和信任關系” 2. 在控制臺樹中,右鍵單擊林根域的域節點,然后單擊“屬性”。 3. 單擊“信任”選項卡上的“新建信任”,然后單擊“下一步”。 4. 在“信任名稱”頁面上,鍵入另一個林的 DNS 名稱()或 NetBIOS名稱(DD),然后單擊“下一步”。 5. 在“信任類型”頁面上,單擊“林信任”,然后單擊“下一步”。 6. 在“信任方向”頁面, 選擇 “雙向”,表示兩個域中的用戶可以相互訪問對方的資源,單擊“下一步”按鈕。7. 在“傳出信任身份驗證級別本地林”,選擇“全林身份驗證”,表示林 中經過身份驗證的用戶可以使用本地林中的資源。8. 在“傳出信任身

5、份驗證級別指定林”,選擇“全林身份驗證”,表示本地林中經過身份驗證的用戶可以使用林中的資源。9. 繼續按照向導中的說明進行操作。10. 可以在屬性的“信任”選項卡中看到剛創建的信任。 任務三 創建外部信任前的準備: 兩個林中的域可以通過DNS服務器來找到另一方林中的域的控制器。如果兩個林中的域不共享同一臺DNS服務器,可以通過“條件轉發器”的方式來實現。1. 在域的域控制器計算機上,打開“開始” “程序” “管理工具” “Active Directory 域和信任關系” 2. 在控制臺樹中,右鍵單擊要建立信任的域的域節點,然后單擊“屬性”。 3. 單擊“信任”選項卡上的“新建信任”,然后單擊“下一步”。 4. 在“信任名稱”頁面上,鍵入另一個林的 DNS 名稱()或 NetBIOS名稱(MKT),然后單擊“下一步”。 名和密碼,單擊“下一步”按鈕。 5. 在“信任方向”頁面, 選擇 “雙向”,表示兩個域中的用戶可以相互訪問對方的資源,單擊“下一步”按鈕。6. 選擇“ 這個域和指定的域”,表示同時在兩個域中建立信任關系,但需要有指定域的,單擊“下一步”按鈕。7. 在“傳出信任身份驗證級別本地域”,選擇“全域性身份驗證”,表示域 中經過身份驗證的用戶可以使用本地域中的資源。8. 在“傳出信任身份驗證級別指定域”,選擇“全域性身份驗證”,表

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論