ActiveDirectory系列之十八.创建Win2003域和Win2008域之间的信任关系.docVIP

ActiveDirectory系列之十八.创建Win2003域和Win2008域之间的信任关系.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ActiveDirectory系列之十八.创建Win2003域和Win2008域之间的信任关系

创建Win2003域和Win2008域之间的信任关系 我们在上一篇文章中创建了域信任关系,这个信任关系发生在两个Win2003域之间,而且两个域使用了同一个DNS服务器。今天我们更换一个实验场景,拓扑如下图所示。一个是Win2003域,另一个是Win2008域。两个域都使用各自的域控制器提供DNS解析,而且Win2008域的功能级别是Win2003,我们将为大家演示如何在这两个域之间创建信任关系。 这个实验的关键是DNS!操作系统的差异并不重要,Win2008域可以和Win2003域,甚至可以和Win2000域创建信任关系。我们要注意的是DNS的设置,每个域控制器要确保自己使用的DNS服务器不但可以解析本域的SRV记录,还可以解析与自己有信任关系域的SRV记录,也就是说DNS服务器要对信任域和被信任域的SRV记录都能进行解析。如何让每个DNS服务器都能解析两个域的SRV记录呢?我们有多种技术可以选择,例如辅助区域,存根区域,私有根或者转发器。在本次实验中我们使用辅助区域来解决这个问题,在每个DNS服务器上创建一个对方域的辅助区域,这样DNS服务器就可以对两个域进行解析了。 我们为大家演示如何创建的辅助区域。首先我们要在Server1负责的区域中进行设置,允许Server2创建的辅助区域。在Server1上打开DNS管理器,如下图所示,右键点击区域,选择“属性”。 在区域属性中切换到“区域传送”标签,如下图所示,勾选“允许区域传送”,选择“只允许到下列服务器”,点击“编辑”按钮。 点击编辑按钮后,如下图所示,我们添加了Server2的地址02,点击确定。 如下图所示,我们已经设定了允许02复制的区域数据,其实就是允许02成为的辅助DNS服务器。 I区域既然已经允许Server2成为辅助服务器了,那我们接下来就开始在Server2上创建辅助区域了。在Server2上打开DNS管理器,如下图所示,选择“新建区域”。 区域类型设置为辅助区域。 ? 区域的名称设置为。 接下来需要设置的主服务器,显然,的主服务器是server1,也就是01。 如下图所示,点击“完成”按钮完成区域的创建。 我们在Server2的DNS管理器中可以看到,的区域记录已经被复制到Server2上,Server2已经成功地成为了Server2的辅助服务器。 接下来我们要如法炮制,在Server2上允许Server1成为的辅助服务器,然后在Server1上创建辅助区域,把的区域数据复制到Server1上。如下图所示,我们看到Server1上也已经成功地把的区域数据复制过来了。 DNS进行了充分的准备后,我们就可以进行域信任关系的设置了。我们准备在和之间设置双向信任关系,如下图所示,我们在Server1上打开“Active Directory域和信任关系”,右键点击,选择“属性”。 在的域属性中切换到“信任”标签,点击“新建信任”。 出现新建信任关系向导,点击“下一步”继续。 向导询问server1准备和哪个域建立信任关系,我们输入的域名。 接下来我们要选择是在两个域之间建立不可传递的外部信任,还是可传递的林信任,我们选择建立外部信任。 如下图所示,我们选择建立双向信任关系。 接下来向导询问是在两个域的域控制器上分开设置,还是同时进行设置,我们选择“此域和指定的域”,准备在两个域的域控制器上同时进行信任关系的设定。 接下来向导要求输入的域管理员口令,这样才可以在的域控制器上设置信任关系。 我们选择“全域性身份验证”,允许信任域用户使用被信任域的所有资源。 如下图所示,信任关系的创建已经准备完毕,点击下一步继续。 如下图所示,两个域之间的信任关系已经成功创建。 确定在域上传出信任关系。 接下来在域上确定传入信任关系。 如下图所示,所有的工作都已完成,点击“完成”结束域信任关系的创建爱你。 从下图中可以看到,两个域之间确实创建了不可传递的双向域信任关系,我们的实验目标已经实现。这个实验其实有更广泛的适应性,同时可以用于Win2000与Win2003,Win2000与Win2008等信任关系的创建。大家可以举一反三,慢慢体会。 本文出自 “岳雷的微软网络课堂” 博客,请务必保留此出处/202879/186968 本文出自 51CTO.COM技术博客

文档评论(0)

xy88118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档