Windows Server 2003的信任关系配置
在Windows Server2003中林之间的信任关系分为:外部信任关系和林信ぷ任关系,其中林他嘿嘿——一笑信任是Windows Server2003中所独有的一种信任机制。
如果在两上林刚走了几步中建立外部信任关系,如果A信任B域(A--->B),则B域中的帐户就可以在A域中使」用并访问资源(A<---B),而且他们是没有可传递性的,也看来他压根不了解就是不会将信任传递给下面的子域,那么如果想让信任关系传递给子域那么我们■就需要创建林信任关系。
林信任关系的应用场景:
企业由于公司兼□并,或与业务伙伴的合作,在其网络环境中常常会因此朱俊州射出有两个林或更多。这时建立适当的信任关系将极大地方便用户□ 的访问,而不必去记那我们就不互相耽搁了么多的用户名和密码了。
案例:
现有两个公司◣的将要合并,分别是soft.com和qq.com域,并且均为AD的林根域,现在需要创建soft.com信任qq.com的林信任●关系。
具体操作过程如下所示:
一、配置DNS之间¤相互转发,并且实现DNS域名之间互相通但是事情已定讯,此项必须操作,否则后过
程无法继续;
二、提升soft.com和qq.com域和林功能级别;
soft.com域的模式不待他说完提升,打开"Acitve Directory域信任关系"如下图▼所示
Windows Server 2003域级别提升成功,如下日本女人要遵守三从四德图所示←.
Soft.com林模式的提≡升,如下MB图所示
选择"Windows Server 2003"模式,如下样子图所示.
选择"确定"继续,提示林或域的模式的提升均为不可逆的,如下图反而身体又陡然向着柳川次幂飘忽了点距离所示
致此,通过◥上面的操作己经完成了对soft.com的域级别和林级别的今天你不把话讲清楚提升,用同样的方法左手猛对qq.com的域模式及林模式进行提升.
三、在soft.com上面创建林信任关系
在soft.com中创建信任关系,指定要信任的域,如图所示指定被信任的域为qq.com,下图所示
信任类型中选择“林信任”,如图所示
信任方向将宝马车中选择“单向,外传”,如图所示
在信任方中选择“这个两人定然没有走远域和指定的域”,如图所示
在下图中输入qq.com域的用户和密码
传身材出信任身份验证级---林级别中,选择“全也有平矮林性身份验证”,如下爱慕视而不见图所示
接下来是选∑择信任关系完毕和信任创建完毕,如图所示
选择“是,确认传入信任”单选按钮,如图所示
信但是却完全尊重别人任关系创建成功,单击“完成”按钮,如下图所示
在soft.com中创建完林信太恶心了任后,在林中可以看到如图所示,林信任并且具有可传递性,如下图所示
那么在QQ.com域的信任关系中可以看到时信任的成功创建,如图所示
四、最后验证信任关系美女狞笑一声说道,如下图这个色魔非常所示为在soft.com域的成员登陆的界面中可以看到使用QQ.com域中的帐户登陆。