【文章內(nèi)容簡(jiǎn)介】
. c o m雙 向 信 任b e n e t . c o m外 部 信 任無(wú) 信 任 關(guān) 系創(chuàng)建外部信任 ?在林之間的任意兩個(gè)域創(chuàng)建外部信任 林信任 ?林信任的意義 ?如果兩個(gè)林中有許多域,要跨域訪問(wèn)資源就需要?jiǎng)?chuàng)建很多個(gè)外部信任 ?在林根域之間建立林信任就不需要?jiǎng)?chuàng)建多個(gè)外部信任,因?yàn)榱中湃问强蓚鬟f的 ?林信任的特點(diǎn) ?林功能級(jí)別為 Windows Server 2023或更高才能創(chuàng)建 ?只有在林根域之間才能創(chuàng)建 ?建立林信任后,兩個(gè)林中每個(gè)域之間的信任關(guān)系是可傳遞的 ?信任方向有單向和雙向兩種 創(chuàng)建林信任 ? 創(chuàng)建林信任與創(chuàng)建外部信任方法類似 ? 不同的是需要升級(jí)林功能級(jí)別為 Windows Server 2023或更高 林間跨域訪問(wèn)資源 ?與林內(nèi)跨域訪問(wèn)一樣,還需設(shè)置正確訪問(wèn)權(quán)限才能成功訪問(wèn)資源 ?應(yīng)用 AGDLP規(guī)則 ?被信任域的帳戶加入到被信任域的全局組 ?被信任域的全局組加入到信任域的本地域組 ?給信任域的本地域組設(shè)置權(quán)限 實(shí)驗(yàn)案例 1:安裝子域 ?需求描述: ?info公司辦公局域網(wǎng)的域名是 。該公司最近又成立了一個(gè)新部門信息服務(wù)部,主要負(fù)責(zé)公司局域網(wǎng)的維護(hù)。公司打算把這個(gè)部門的局域網(wǎng)配置為現(xiàn)有域的子域,域名為 ,如何實(shí)現(xiàn)? 實(shí)驗(yàn)案例 1:安裝子域 ?實(shí)現(xiàn)思路: ?兩臺(tái)虛擬機(jī)完成實(shí)驗(yàn) ?在安裝子域 DC前,子域的 DC能解析父域 ?子域 DC服務(wù)器的 DNS指向父域 DNS服務(wù)器 ?安裝子域的 DNS服務(wù)器,并設(shè)置轉(zhuǎn)發(fā)器指向父域DNS服務(wù)器 實(shí)驗(yàn)案例 1:安裝子域 ?實(shí)現(xiàn)思路: ?創(chuàng)建 ?設(shè)置子域 DC的 DNS服務(wù)器 ?成功創(chuàng)建 40分鐘完成 實(shí)驗(yàn)案例 2:創(chuàng)建外部信任 ?需求描述: ?info公司的工程部實(shí)施一個(gè)項(xiàng)目,有些項(xiàng)目工作文檔存儲(chǔ)在 ACCP公司一臺(tái)服務(wù)器的 share文件夾中,工程部需要訪問(wèn)該文件夾,如何使用 AGDLP規(guī)則實(shí)現(xiàn) b e n e t . c o m林林 根 域a c c p . c o m林林 根 域訪 問(wèn)實(shí)驗(yàn)案例 2:創(chuàng)建外部信任 ?實(shí)現(xiàn)思路: ?在實(shí)驗(yàn)一的基礎(chǔ)上新建一臺(tái)虛擬機(jī)