Innholdsfortegnelse
InnstillingVi åpner konsollen "Active Directory -domener og tillit" . Når konsollen åpnes, finner du skogrotdomenet. Du kan bare opprette et tillitsforhold på rotdomenenivå. Når rotdomenet er funnet, høyreklikker du på det og velger kommandoen Egenskaper i den resulterende kontekstmenyen. Når du gjør det, vil du se eiendommens eiendomsark.
På dette tidspunktet bør kategorien Property Sheet Trust velges, vist på bildet. Klikk på knappen for ny tillit for å starte veiviseren for ny tillit.
Når veiviseren starter, klikker du "FØLGENDE" for å fortsette til velkomstskjermen til veiviseren. På dette tidspunktet vil veiviseren be deg om å angi domenet, skogen eller domenenavnet til tilliten. Denne skjermen kan være litt forvirrende, men alt du trenger å gjøre er å skrive inn domenenavnet til skogrotdomenet du vil etablere tillit til.
Vi klikker videre "FØLGENDE" og veiviseren vil spørre om du oppretter en riketillit eller en tillit med et Windows -domene. Velg Windows -domenealternativet og klikk "FØLGENDE". På dette tidspunktet vil vi se hva som trolig er det viktigste spørsmålet som veiviseren stilte. Veiviseren vil vite om du oppretter en ekstern tillit eller en skogtillit. Velg skogtillitsalternativet og klikk "FØLGENDE".
Vi vil nå se en skjerm som spør om du vil konfigurere en oppføringsvei, en vei ut eller en toveis sperring. Tilliten har to ansikter. Anta for eksempel at du har to domener "TIL" Y "B" . Tenk deg nå at domenet "TIL" Inneholder ressurser som brukere på domenet "B" de må ha tilgang til "TIL". I en situasjon som denne, domenet "TIL" ville være domenet som stoler på og domenet "B" ville være det pålitelige domenet. I dette spesielle tilfellet vil en toveis tillit ikke være tilstrekkelig siden domenebrukere "TIL" de har ikke tilgang til noe på domenet "B" . Mange ganger i virkeligheten er imidlertid en toveis tillit det mest passende alternativet.
I dette tilfellet vil vi lette toveis tillit. Du vil nå spørre om du bare vil konfigurere din egen side av tilliten eller begge sider av tilliten. Det som er bekymret er det faktum at det kreves et administratorpassord for at begge domenene skal opprette tillit. Hvis du bare har det administrative passordet for ditt eget domene, må du velge alternativet Bare dette domenet, og administratoren for det andre domenet må gjenta prosessen ved slutten med sitt eget passord. Hvis du imidlertid kjenner begge passordene, er det mye lettere å konfigurere begge sider av tilliten samtidig.
Klikk på "FØLGENDE" og Windows vil spørre om du vil utføre Forest Wide Authentication eller Selective Authentication. Selektiv autentisering som lar deg finjustere autentiseringsprosessen, men innebærer mye mer arbeid. Mesteparten av tiden kommer vi til å ha det bra med Great Forest -autentisering.
Seinere "FØLGENDE" og vi vil se en oppsummering av alternativene vi har valgt. Klikk på "FØLGENDE" en gang til og tilliten vil bli etablert. Når prosessen er fullført, vises en melding som spør om du vil bekrefte koblingen mellom skogene. Prøv å bekrefte lenken.
Med disse trinnene vil vi skape et tillitsforhold mellom to skoger, som vi ved mange anledninger virkelig trenger, som vi kan administrere brukere av begge skogene.Likte og hjalp du denne opplæringen?Du kan belønne forfatteren ved å trykke på denne knappen for å gi ham et positivt poeng