Windows Server 2003的信任关系配置

简介:
        在Windows Server2003中林之间的信任关系分为:外部信任关系和林信任关系,其中林信任是Windows Server2003中所独有的一种信任机制。
       如果在两上林中建立外部信任关系,如果A信任B域(A--->B),则B域中的帐户就可以在A域中使用并访问资源(A<---B),而且他们是没有可传递性的,也就是不会将信任传递给下面的子域,那么如果想让信任关系传递给子域那么我们就需要创建林信任关系。
 
  林信任关系的应用场景:
       企业由于公司兼并,或与业务伙伴的合作,在其网络环境中常常会有两个林或更多。这时建立适当的信任关系将极大地方便用户的访问,而不必去记那么多的用户名和密码了。
 
案例:
       现有两个公司的将要合并,分别是soft.com和qq.com域,并且均为AD的林根域,现在需要创建soft.com信任qq.com的林信任关系。
 
具体操作过程如下所示:
一、配置DNS之间相互转发,并且实现DNS域名之间互相通讯,此项必须操作,否则后过  
        程无法继续;
二、提升soft.com和qq.com域和林功能级别;
 
soft.com域的模式提升,打开"Acitve Directory域信任关系"如下图所示
 
Windows Server 2003域级别提升成功,如下图所示.
 
 
 
Soft.com林模式的提升,如下图所示
选择"Windows Server 2003"模式,如下图所示.
 
 
选择"确定"继续,提示林或域的模式的提升均为不可逆的,如下图所示
 
 
致此,通过上面的操作己经完成了对soft.com的域级别和林级别的提升,用同样的方法对qq.com的域模式及林模式进行提升.
 
三、在soft.com上面创建林信任关系
  在soft.com中创建信任关系,指定要信任的域,如图所示指定被信任的域为qq.com,下图所示
信任类型中选择“林信任”,如图所示
信任方向中选择“单向,外传”,如图所示
在信任方中选择“这个域和指定的域”,如图所示
在下图中输入qq.com域的用户和密码
传出信任身份验证级---林级别中,选择“全林性身份验证”,如下图所示
接下来是选择信任关系完毕和信任创建完毕,如图所示
 
选择“是,确认传入信任”单选按钮,如图所示
 
 
信任关系创建成功,单击“完成”按钮,如下图所示
 
在soft.com中创建完林信任后,在林中可以看到如图所示,林信任并且具有可传递性,如下图所示
 
那么在QQ.com域的信任关系中可以看到时信任的成功创建,如图所示
 
四、最后验证信任关系,如下图所示为在soft.com域的成员登陆的界面中可以看到使用QQ.com域中的帐户登陆。




本文转自 jankie 51CTO博客,原文链接:http://blog.51cto.com/jankie/34067,如需转载请自行联系原作者
目录
相关文章
|
2天前
|
开发框架 .NET 数据库
修改windows server 2008 时间和日期格式
修改windows server 2008 时间和日期格式
|
2天前
|
并行计算 Windows
23.10.02更新 Windows下CUDA和CUDNN的安装和配置(图多详细)
23.10.02更新 Windows下CUDA和CUDNN的安装和配置(图多详细)
10 1
|
3天前
|
SQL Windows
保姆级:Windows Server 2012上安装.NET Framework 3.5
保姆级:Windows Server 2012上安装.NET Framework 3.5
|
4天前
|
Apache 项目管理 数据安全/隐私保护
Windows如何安装使用TortoiseSVN客户端并实现公网访问本地SVN Server
Windows如何安装使用TortoiseSVN客户端并实现公网访问本地SVN Server
12 0
|
5天前
|
安全 关系型数据库 虚拟化
WIndows Server 远程桌面服务—RDS
WIndows Server 远程桌面服务—RDS
|
5天前
|
开发框架 JavaScript 安全
WIndows Server 2016 部署 Web服务(简单篇)
WIndows Server 2016 部署 Web服务(简单篇)
|
5天前
|
安全 测试技术 网络安全
WIndows Server 2016 部署 PKI + 证书
WIndows Server 2016 部署 PKI + 证书
|
7天前
|
Oracle Java 关系型数据库
windows 下 win11 JDK17安装与环境变量的配置(配置简单详细,包含IJ中java文件如何使用命令运行)
本文介绍了Windows 11中安装JDK 17的步骤,包括从官方网站下载JDK、配置环境变量以及验证安装是否成功。首先,下载JDK 17的安装文件,如果没有Oracle账户,可以直接解压缩文件到指定目录。接着,配置系统环境变量,新建`JAVA_HOME`变量指向JDK安装路径,并在`Path`变量中添加。然后,通过命令行(cmd)验证安装,分别输入`java -version`和`javac -version`检查版本信息。最后,作者分享了如何在任意位置运行Java代码,包括在IntelliJ IDEA(IJ)中创建的Java文件,只需去掉包声明,就可以通过命令行直接运行。
|
11天前
|
Unix Shell 开发工具
windows下如何安装git以及IDEA如何配置git
该文指导安装Git 2.15.0版本。首先从Git官网下载最新安装包,双击安装,依次选择Next,同意默认配置,确保勾选添加到环境变量。在配置选项中,选择在cmd中使用Git(第2项),行结束转换选Windows(第1项),终端模拟器选MinTTY(第1项)。安装完成后,通过右键菜单或直接打开Git Bash验证安装成功。最后,配置全局用户名和邮箱,并在IDEA中设置Git路径以完成集成。
|
12天前
|
网络协议 Windows
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析

热门文章

最新文章