如何在域和域之间建立信任域

如何在域和域之间建立信任域,第1张

我们在配置域之间的信任关系的时候,往往难点都不会出现添加信任域之间,而是出现在配置域之间的DNS服务器上

下面我以2008 R2为例开始:

首先我有2台域控,一台是A.com的域控(IP为IP_A),一台是B.com的域控(IP为IP_B),它们各自配有DNS

1.配置DNS

登录A.com的域控

开始 ->Administrative Tools 管理工具 ->DNS

右键DNS 选择 连接到一台DNS服务器

选择The following computer另外的一台DNS 服务器,然后输入IP_B,OK,IP_B的DNS服务器出现。

a)

点开IP_B域控的DNS,点开“Forward Lookup Zones 正向搜索区域” ,在b.com上右键选择属性,Zone Transfers区域传送 ->勾上允许区域传送,To any server 对任何一台服务器或者指定A.com的域控.

对a.com的域控做同样a *** 作。(最后指向b.com哦)

b)

点开a.com域控的DNS,在“Forward Lookup Zones 正向搜索区域” 上右键 “New Zone....新建区域”

Next 下一步 ->选择Second(辅助区域)默认 ->Next 下一步 ->输入b.com ->一直往下 Next, 记得勾选上动态更新 Over

对b.com的域控,可以直接对IP_B的DNS *** 作,做同样b *** 作。

2.添加信任域

简单

我们在A.com域控上上打开“Active Directory域和信任关系”,右键点击A.com,选择“属性”

“信任”标签 ->新建信任 ->Next ->输入b.com ->外部信任 ->双向信任 ->全域性身份验证 ->OK

然后 大功告成

你好 楼主。

很幸运的看到你的问题。

但是又很遗憾到现在还没有人回答你的问题。也可能你现在已经在别的地方找到了答案,那就得恭喜你啦。

可能是你问的问题有些专业了,没人会。或者别人没有遇到或者接触过你的问题,所以帮不了你。建议你去问题的相关论坛去求助,那里的人通常比较多,也比较热心,可能能快点帮你解决问题。

希望我的回答也能够帮到你!

祝你好运。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://www.54852.com/bake/11831568.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-19
下一篇2023-05-19

发表评论

登录后才能评论

评论列表(0条)

    保存