AD域信任關(guān)系_第1頁
AD域信任關(guān)系_第2頁
AD域信任關(guān)系_第3頁
AD域信任關(guān)系_第4頁
AD域信任關(guān)系_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、實驗名稱:域信任關(guān)系實驗?zāi)繕耍和ㄟ^本實驗,應(yīng)掌握以下技能:l 建立快捷信任l 建立林信任l 建立外部信任實驗任務(wù):1) 建立一個林中兩個域的快捷信任; 2)建立林 和林的林信任; 3)建立域 和的外部信任實驗拓撲:實驗前的準備: 1. 建立域的信任,需要是Domain Admins 或Enterprise Admins組的成員任務(wù)一 建立一個林中兩個域的快捷信任建立和 的快捷信任1. 在域的域控制器計算機上,打開“開始” “程序” “管理工具” “Active Directory 域和信任關(guān)系” 2. 在控制臺樹中,展開 ,右鍵單擊要建立快捷信任的域的域節(jié)點,然后單擊“屬性”。 3. 單擊“信

2、任”選項卡上的“新建信任”,然后單擊“下一步”。 4. 在彈出的“新建信任向?qū)А敝?,單擊“下一步”按鈕,在“信任名稱”頁,鍵入域的 DNS 名()或 NetBIOS 名稱(sale),然后單擊“下一步”。 5. 在“信任方向”頁面, 選擇 “雙向”,表示兩個域中的用戶可以相互訪問對方的資源,單擊“下一步”按鈕。6. 選擇“ 這個域和指定的域”,表示同時在兩個域中建立信任關(guān)系,但需要有指定域的,單擊“下一步”按鈕。 7. 輸入指定域中有信任創(chuàng)建特權(quán)的用戶名和密碼。單擊“下一步”按鈕。 8. 顯示已創(chuàng)建好的信任關(guān)系,單擊“下一步”按鈕。9. 信任創(chuàng)建成功,單擊“下一步”按鈕。10. 詢問是否要確認

3、傳出信任和傳出信任,選取后單擊“下一步”按鈕。 11. 完成新建信任的創(chuàng)建,單擊“完成”按鈕。 12. 可以在屬性的“信任”選項卡中看到剛創(chuàng)建的信任。“信任”選項卡中看到剛創(chuàng)建的信任。任務(wù)二 建立 和的林信任 創(chuàng)建林信任前的準備: 1. 兩個林之間可以通過DNS服務(wù)器來找到另一方林根域的控制器。如果兩個林根域不共享同一臺DNS服務(wù)器,可以通過“條件轉(zhuǎn)發(fā)器”的方式來實現(xiàn)。2. 確定兩個林中所有的域功能級別是windows 2000純模式或windows 2003模式,“林功能級別”都升級為“Windows Server2003”1. 在域的域控制器計算機上,打開“開始” “程序” “管理工具”

4、“Active Directory 域和信任關(guān)系” 2. 在控制臺樹中,右鍵單擊林根域的域節(jié)點,然后單擊“屬性”。 3. 單擊“信任”選項卡上的“新建信任”,然后單擊“下一步”。 4. 在“信任名稱”頁面上,鍵入另一個林的 DNS 名稱()或 NetBIOS名稱(DD),然后單擊“下一步”。 5. 在“信任類型”頁面上,單擊“林信任”,然后單擊“下一步”。 6. 在“信任方向”頁面, 選擇 “雙向”,表示兩個域中的用戶可以相互訪問對方的資源,單擊“下一步”按鈕。7. 在“傳出信任身份驗證級別本地林”,選擇“全林身份驗證”,表示林 中經(jīng)過身份驗證的用戶可以使用本地林中的資源。8. 在“傳出信任身

5、份驗證級別指定林”,選擇“全林身份驗證”,表示本地林中經(jīng)過身份驗證的用戶可以使用林中的資源。9. 繼續(xù)按照向?qū)е械恼f明進行操作。10. 可以在屬性的“信任”選項卡中看到剛創(chuàng)建的信任。 任務(wù)三 創(chuàng)建外部信任前的準備: 兩個林中的域可以通過DNS服務(wù)器來找到另一方林中的域的控制器。如果兩個林中的域不共享同一臺DNS服務(wù)器,可以通過“條件轉(zhuǎn)發(fā)器”的方式來實現(xiàn)。1. 在域的域控制器計算機上,打開“開始” “程序” “管理工具” “Active Directory 域和信任關(guān)系” 2. 在控制臺樹中,右鍵單擊要建立信任的域的域節(jié)點,然后單擊“屬性”。 3. 單擊“信任”選項卡上的“新建信任”,然后單擊“下一步”。 4. 在“信任名稱”頁面上,鍵入另一個林的 DNS 名稱()或 NetBIOS名稱(MKT),然后單擊“下一步”。 名和密碼,單擊“下一步”按鈕。 5. 在“信任方向”頁面, 選擇 “雙向”,表示兩個域中的用戶可以相互訪問對方的資源,單擊“下一步”按鈕。6. 選擇“ 這個域和指定的域”,表示同時在兩個域中建立信任關(guān)系,但需要有指定域的,單擊“下一步”按鈕。7. 在“傳出信任身份驗證級別本地域”,選擇“全域性身份驗證”,表示域 中經(jīng)過身份驗證的用戶可以使用本地域中的資源。8. 在“傳出信任身份驗證級別指定域”,選擇“全域性身份驗證”,表

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論