创建Win2003域和Win2008域之间的信任关系,Active Directory系列之十八

简介:
创建 Win2003 域和 Win2008 域之间的信任关系
         我们在上一篇文章中创建了域信任关系,这个信任关系发生在两个Win2003域之间,而且两个域使用了同一个DNS服务器。今天我们更换一个实验场景,拓扑如下图所示。一个是Win2003域,另一个是Win2008域。两个域都使用各自的域控制器提供DNS解析,而且Win2008域的功能级别是Win2003,我们将为大家演示如何在这两个域之间创建信任关系。
这个实验的关键是DNS!操作系统的差异并不重要,Win2008域可以和Win2003域,甚至可以和Win2000域创建信任关系。我们要注意的是DNS的设置,每个域控制器要确保自己使用的DNS服务器不但可以解析本域的SRV记录,还可以解析与自己有信任关系域的SRV记录,也就是说DNS服务器要对信任域和被信任域的SRV记录都能进行解析。如何让每个DNS服务器都能解析两个域的SRV记录呢?我们有多种技术可以选择,例如辅助区域,存根区域,私有根或者转发器。在本次实验中我们使用辅助区域来解决这个问题,在每个DNS服务器上创建一个对方域的辅助区域,这样DNS服务器就可以对两个域进行解析了。
         我们为大家演示如何创建itet.com的辅助区域。首先我们要在Server1负责的itet.com区域中进行设置,允许Server2创建itet.com的辅助区域。在Server1上打开DNS管理器,如下图所示,右键点击itet.com区域,选择“属性”。
 
 
在区域属性中切换到“区域传送”标签,如下图所示,勾选“允许区域传送”,选择“只允许到下列服务器”,点击“编辑”按钮。
 
 
点击编辑按钮后,如下图所示,我们添加了Server2的地址192.168.1.102,点击确定。
 
如下图所示,我们已经设定了允许192.168.1.102复制itet.com的区域数据,其实就是允许192.168.1.102成为itet.com的辅助DNS服务器。
 
 
Itet.com区域既然已经允许Server2成为辅助服务器了,那我们接下来就开始在Server2上创建辅助区域了。在Server2上打开DNS管理器,如下图所示,选择“新建区域”。
 
 
 
 
区域的名称设置为itet.com
 
 
接下来需要设置itet.com的主服务器,显然,itet.com的主服务器是server1,也就是192.168.1.101
 
 
如下图所示,点击“完成”按钮完成itet.com区域的创建。
 
 
我们在Server2DNS管理器中可以看到,itet.com的区域记录已经被复制到Server2上,Server2已经成功地成为了Server1的辅助服务器。
 
 
接下来我们要如法炮制,在Server2上允许Server1成为contoso.com的辅助服务器,然后在Server1上创建contoso.com辅助区域,把contoso.com的区域数据复制到Server1上。如下图所示,我们看到Server1上也已经成功地把contoso.com的区域数据复制过来了。
 
 
DNS进行了充分的准备后,我们就可以进行域信任关系的设置了。我们准备在itet.comcontoso.com之间设置双向信任关系,如下图所示,我们在Server1上打开“Active Directory域和信任关系”,右键点击itet.com,选择“属性”。
 
 
itet.com的域属性中切换到“信任”标签,点击“新建信任”。
 
 
出现新建信任关系向导,点击“下一步”继续。
 
 
向导询问server1准备和哪个域建立信任关系,我们输入contoso.com的域名。
 
 
接下来我们要选择是在两个域之间建立不可传递的外部信任,还是可传递的林信任,我们选择建立外部信任。
 
 
如下图所示,我们选择建立双向信任关系。
 
 
接下来向导询问是在两个域的域控制器上分开设置,还是同时进行设置,我们选择“此域和指定的域”,准备在两个域的域控制器上同时进行信任关系的设定。
 
 
接下来向导要求输入contoso.com的域管理员口令,这样才可以在contoso.com的域控制器上设置信任关系。
 
 
我们选择“全域性身份验证”,允许信任域用户使用被信任域的所有资源。
 
 
如下图所示,信任关系的创建已经准备完毕,点击下一步继续。
 
 
如下图所示,两个域之间的信任关系已经成功创建。
 
 
确定在itet.com域上传出信任关系。
 
 
接下来在itet.com域上确定传入信任关系。
 
 
如下图所示,所有的工作都已完成,点击“完成”结束域信任关系的创建爱你。
 
 
从下图中可以看到,两个域之间确实创建了不可传递的双向域信任关系,我们的实验目标已经实现。这个实验其实有更广泛的适应性,同时可以用于Win2000Win2003Win2000Win2008等信任关系的创建。大家可以举一反三,慢慢体会。
区域类型设置为辅助区域。
 

















本文转自yuelei51CTO博客,原文链接:http://blog.51cto.com/yuelei/186968,如需转载请自行联系原作者


相关文章
|
17天前
|
人工智能 自然语言处理 文字识别
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
Qwen3.7-Max是阿里云百炼面向智能体时代推出的新一代旗舰模型,对标GPT-5.5、Claude Opus 4.7等闭源旗舰。该模型支持百万级token上下文窗口,具备顶级推理能力、多模态搜索与视觉理解增强、流式输出低延迟响应等核心优势,覆盖编程、办公、长周期自主执行等复杂场景。同时支持OpenAI接口兼容,便于系统快速迁移。用户可通过Token Plan团队或节省计划等订阅方式灵活调用,适合企业级高要求场景使用。
6227 30
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
|
2天前
|
数据采集 人工智能 前端开发
让 Coding Agent 从黑盒到透明:阿里云 Agent 观测审计数据采集实践
AI Agent 规模化落地带来执行黑盒、行为难追溯、成本难度量三大难题。阿里云基于 OTel 标准,面向 Coding Agent、个人通用助理和框架型 Agent,推出 LoongSuite Pilot、插件及探针等无侵入采集方案,让 Agent 实现可看见、可分析、可审计、可治理。
582 135
|
12天前
|
存储 定位技术 数据库
CodeGraph 如何让 Claude Code减少 7 成工具调用?
CodeGraph 为 Coding Agent 提供本地代码知识图谱,把函数、类、调用链和框架路由提前整理成“项目地图”,减少盲目搜索和文件读取。它不是新 Agent,而是上下文基础设施,让 Agent 更快找到正确代码路径,平均减少 7 成工具调用。
1227 3
|
9天前
|
人工智能 安全 定位技术
CodeGraph深度解析 让Claude Code工具调用直降七成的核心原理与实操教程
如今以Claude Code为代表的AI编程智能体已经成为开发者日常编码、项目重构、漏洞修复的必备工具。但在长期使用过程中,几乎所有开发者都会遇到同一个明显痛点:AI虽然具备强大的代码生成与分析能力,却常常陷入盲目探索的循环中。
1070 1
|
18天前
|
人工智能 自然语言处理 供应链
|
9天前
|
人工智能 弹性计算 安全
阿里云618活动时间、活动入口、优惠活动详细解读
2026年阿里云618创新加速季已全面开启,作为年度力度最大的云产品促销活动,本次大促覆盖轻量应用服务器、ECS云服务器、GPU云服务器、数据库、AI算力、安全服务、CDN等全品类产品,推出5亿元算力补贴、新用户限时秒杀、普惠满减、企业专享、免费试用、云大使返佣等多重福利,个人开发者、中小企业、AI团队均可享受专属低价。本文将系统梳理2026年阿里云618活动的完整时间节点、官方参与入口、各类优惠细则、使用规则、热门产品推荐及实操代码,帮助用户精准参与、高效省钱,以最低成本完成上云部署。
864 5
|
8天前
|
人工智能 自然语言处理 安全
Vibe Coding 实战:别盲目跟风,先分清 vibe coding 适合什么场景
本文系统总结vibe coding实战经验:明确其适用场景(原型、小工具、标准化模块),剖析5步落地流程(场景判定→结构化提示词→目录初始化→分模块生成→自动化校验),指出四大常见误区,并推荐适配工具Trae。强调“场景匹配+规则前置”是提效关键,避免盲目套用。
710 1