不同森林中Windows2000域信任.docVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
不同森林中的Windows 2000域信任 摘要 本文讲述了在不同森树林中的环境下,如何做好Windows 2000域信任关系。信任关系是连接在域与域之间的桥梁。当域与域建立了信任关系后,两个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理。把两个域之间建立信任关系后,下面将详细介绍不同森树林的Windows 2000信任。 目录 环境分析 域信任关系概述 配置DNS 测试DNS是否正常工作 建立两个不同树林的DC GUI添加信任关系 验证信任关系 参考信息 作者介绍 环境分析 A公司的叫的主域控制器叫(IP:/24),B公司则是而主域控制器是(IP:0/24)和分别是单独一个域林(也就是说之前是两个完全没有关系的两个域)现在来让他们建立信任关系如图1。现在想实现以下功能:的用户能够访问中的资源,的用户也要能够访问的资源。如图1 《图1》 域信任关系概述 活动目录提供域间的信任关系提供跨域的安全。当域之间有信任关系时,每个域的认证机构都信任其他所有它信任的域的认证机构。如果一个user或application被一个域认证以后,所有信任这个认证域的域都认同这种模式。一个被信任域中的用户都必须受到信任域上的访问控制。 举例说名:如图1的信任关系我们可分析以下三种情况: 1、 域只信任dc2. com域,那么就的用户能够访问上的资源,反之不行。 2、 域只信任域,这样的话就是的用户能够访问上的资源,反之不行。 3、 域和域互相信任,现在就是双方的用户多能访问到对方的资源。 因为是两个不同林的域,所以他们之间是不可传递信任。 配置DNS 1、点击开始设置控制面板添加/删除程序添加/删除Windows组件网络服务域名系统确定 2、点击开始程序管理工具DNS 点击右键netitboy出现新建区域下一步标准主要区域下一步正向搜索区域下一步输入下一步下一步完成 右键点击刚新建完的属性允许动态更新选择是确定。 3、建立反向搜索区域 点击反向搜索区域右键出现新建区域下一步标准主要区域下一步网络ID输入:192.168.1下一步下一步完成 右键点击刚新建完的192.168.1.x.Subnet属性允许动态更新选择是确定。 4、 这一步是建立完DC以后再操作。(注意) 点击新建完的右键属性常规更改选择:Active Directory集成的区域确定 点击新建完的192.168.1.x.Subnet右键属性常规更改选择:Active Directory集成的区域确定 目前我们已经把单个DC的DNS配置完毕了。下面继续配置DNS标准辅助区域!! 5、点击新建正向搜索区域右键属性新建区域下一步标准辅助区域名称输入:IP地址输入:0添加下一步完成 点击新建完的右键属性选择从主服务器传输若出现错误见图2,则可以按F5刷或者点击从主服务器传输新可以从主服务器把数据传输过来。 《图2》 6、网上邻居右键属性网络和拨号连接中的网卡假设为:netitboy点击右键属性Internet协议(TCP/IP)属性首先DNS服务器输入: 7、再lvfan上的DNS也是一样配置,该相应的名字就可以了。 8、到此我们的DNS算是真正的配置完毕了。 测试DNS是否正常工作 1、 看反向区域的数据能否从服务器上传输。 2、 用Nslookup 和 ping 命令。 这是在netitboy计算机上测试的结果如图3 《图3》 这是在lvfan计算机上测试的结果如图4 《图4》 建立两个不同树林的DC 1再运行里输入DCPROMO命令。 2下一步新域的域控制器下一步创建一个新的域目录林创建新的域目录林输入新域的DNS全名,我们输入:下一步下一步出现提示,选择否。下一步立即重新启动计算机 3另外一台计算机在建立的时候输入就可以了。 GUI添加信任关系 1点击开始程序管理工具 Active Directory 域和信任关系点击右键属性信任。如图5 《图5》 注释:标识1表示:显示的域都是为此域信任的域。 标识2表示:显示的域都是所有信任此域的域。 2点击添加红色框按钮出现图6 《图6》 3点击确定出现图7 《图7》 为了信任没有一点办法,我们必须点击是。出现要我们输入被信任域的管理员密码。按确定出现以下提示窗口。如图8 《图8》 4大家注意了,不要让他出现了返回的错误给吓呆了,没事的继续下一个步骤。 5在dc2上做:点击开始程序管理工具 Active Directory 域和信任关系点击右键属性信任。如图9 《图9》 6点击添加红色框按钮出现对话框,我们输入test和用户名和信任密码后点击确定。出现惊喜的窗口图10。 《图10》 7反之添加信任关系。所得结果如域信任关系概述的3,使得相互信任! 8看看现在信任的图 9到此我们的信任关

文档评论(0)

feiyang66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档