07、林信任

题目:林信任
准备环境:需要至少两台搭建好的林(树)和一台搭建好的路由器
实验思路:
第一步:创建辅助区域
1.在“运行”栏下输入“dnsmgmt.msc”来创建辅助区域
2.在正向区域里面新建域,然后下一步,选择“辅助区域”,给这个新建的区域取一个名字,
3.添加主要DNS的ip地址(这个地址是辅助区域的主DNS)
4.完成
5.在这个刚创建好的“辅助区域”下的“属性”里头选择“区域复制”,填写需要允许复制的ip地址(主DNS的ip地址)
6.然后在主要DNS这边也要相应的做区域辅助,在主要区域的“属性”下的“区域复制”里头选择“区域复制”,接着填写区域辅助的ip地址,然后再右键点击主DNS,在下面栏中选中“重新加载主机”
7.再回到辅助DNS这边也要右键点击辅助DNS,然后在辅助DNS栏下面找到,“允许从主机复制”和“允许重新加载”,这也许需要相互的多做两遍,但一定要让主机那边的所有相关配置复制到辅助区域这边。
8.创建辅助DNS两边都需要做,这里我就不再概述了。
第二步:提升AD用户与计算机的域功能级别
1.在“运行”栏中输入“dsa.msc”,选中“Active Directory 用户和计算机”右击,然后找到“提升域功能级别(A)”,在“提升域功能级别”里面选择windows server 2003(经典模式),然后点击确定“是”
第三步:提升AD的域和信任的林功能级别
1.在“运行”栏中输入“domain.msc”,选中“Active Directory 域和信任关系”,并右击,在选择栏中找到“提升林功能级别(A)”,然后只有一个可选,那只有选择这个windows server 2003(经典的模式),然后下一步,提示是否“确定”,点击“确定”,再次提示,然后再次点击“确定”
2.上面的操作在另一个林(树)里面也要相应的做,这里我不啰嗦了。
第三步:创建林信任关系
1.在“运行”中输入“domain.msc”,然后点击任意一个“林(树)”的“属性”,在属性下面的选项中找到“信任”,然后在信任下面“新建信任”
2.然后“下一步”
3.填写需要建立林信任的“域名”,然后“下一步”
4.在“信任类型”中选择“林信任”
5.在“信任方向”中选择“双向”
6.在“信任方”中选择“这个域和指定的域”,然后“下一步”
7.在“用户和密码”里面,这里要填写这个指定的域的管理账号及密码,然后“下一步”
8.在“传出信任身份验证级别--本地林”中选择“全林性身份验证”,然后“下一步”
9.在“传出信任身份验证级别--指定林”中也选择“全林性身份验证”,然后“下一步”
10.继续“下一步”
11.在“确认传出信任”中选择“是,确认传出信任”,然后“下一步”
12.林信任创建“完成”
第四步:测试林信任
这里我就不说了,后面的过程中会讲到的
下面就来看看配置的过程吧

实验环境
Yinhe.com-192.168.2.2(林)

Router

Rising.com-192.168.3.3(林)


Router的网络连接详细信息

Yinhe.com的网络连接详细信息

Rising.com的网络连接详细信息

测试网络的连通性

实验的配置过程:
第一步:创建辅助区域
在yinhe.com上面
点击“开始”,然后在“运行”栏中的“打开”下输入“dnsmgmt.msc”

同步主DNS的信息

在rising.com上面

再回到辅助区域上面

主DNS上的信息都同步过来了

在rising.com上面也要创建一个辅助区域


同步主DNS信息


在主DNS上面重新加载


回到辅助DNS上面加载来自主DNS的信息

第二步:在AD的用户和计算机上面提升域功能级别
在yinhe.com上面

在rising.com上面来提升AD的用户和计算机的域功能级别


在yinhe.com上面来提升AD的域和信任关系的林功能级别

在rising.com上面来提升AD的域和信任关系的林功能级别



第三步:创建林信任关系
在yinhe.com上面的AD的域和信任关系下的yinhe.com的“属性”里面的“信任”中“新建信任”


在yinhe.com上面

在rising.com上面

第四步:测试林信任
现在找到一个workgroup的普通计算机把它加入到yinhe.com的域中,下面是普通客户端的网络连接信息

把它加入yinhe.com这个域中

这里需要输入yinhe.com这个域的管理员的账户及密码

以成功加入域中

这里修改了计算机名,所以必须重新启动才能够生效,点击“确定”

下面在rising.com这个林中创建一个用户,名叫做xiaoxue


账户创建成功

现在在c盘下面创建一个共享文件夹,取名为share,并在里面添加些文件

然后在share的属性安全项中输入xiaoxue的用户名

现在回到客户端用xiaoxue的用户账号来登录

输入需要访问的路径

发现可以访问到rising.com这个林中的共享文件

下面我在yinhe.com的林下面也创建一个共享文件,名为gongxiang,也在gongxiang的属性安全里面加入xiaoxue这个账户

通过位置来查找

下面出现这个林信任关系的标志,说明前面创建的林信任是成功的。

好,现在再来用xiaoxue这个账号登陆一下

输入要访问gongxiang文件的服务器的路径

发现能够访问

实验结果:林信任的实验成功

原文地址:http://blog.51cto.com/vbers/2118891

时间: 2024-11-09 10:39:43

07、林信任的相关文章

解决 DFS 命名空间服务无法初始化该域控制器上的跨林信任信息

网友反馈,在 Windows Server 2008 R2 上安装 Active Directory 服务之后,重新服务器可能会收到"DFS命名空间服务无法初始化该域控制器上的跨林信任信息--"的错误警告.但是根据实际的测试,该问题的出现几率很低,但是确实也有发生. 出现该错误警告的原因是由于 DFS 服务在 Active Directory 初始化完毕前就进行访问,所以要解决该问题只需要将"DFS Namespace"服务改为"自动(延迟启动)"

05、林信任快捷方式

题目:林信任快捷方式实验情景:在不同的林中有时需要用到林信任快捷方式,有时会用到相互之间的建立林信任关系,所以这得事情况而定,要考虑到公司的需求.实验过程:实验1:林信任快捷方式准备环境:需要至少准备3台搭建好的服务器,要有一个林,有两个子树.实验思路:1.在"运行"栏中输入"domain.msc"2.在任一一台搭建好的服务器下的子树下面的"属性"里头找到"信任",然后在"信任"下面新建信任,接着下一步,属

ADMT3.2域迁移之Server2003至Server2012系列(四)创建林信任关系

本章我们来创建林的信任关系,想要实现两个林间的迁移那么就必须用到信任关系,起到相互验证. 登陆任意一台域控本实例在win2008上 打开[Active Directory 域和信任关系] 点击[新建信任] 输入源服务器名称 选择[林]信任 选择[双向] 选择[此域和指定域] 输入[ma.com]域的管理员账号密码 选择[全林性身份验证]注意红圈处 选择[全林身份验证] 选择信任完毕 信任创建完成 传出信任 传入信任 完成信任创建 查看信任纪录此处为win2008 查看信任纪录此处为win2003

Windows活动目录系列---配置AD域服务的信任(1)

在一个多域的AD林中,AD域之间会自动生成双向传递的信任关系,这样能够在所有的AD域之间有一条信任通道.在林中自动创建的信任都是可传递的信任,这表示如果A域信任B域,B域信任C域,那么A域就会信任C域. 下面列举几种主要的信任关系: 信任类型 传递性 方向 描述 父子信任 传递 双向 当一个新的AD域加入到现有的AD域树中,会自动创建父子信任关系 根树信任 传递 双向 当一个新的AD域树加入到现有的AD林中,根树信任会被自动创建 外部信任 非传递 单向或双向 外部信任能够将资源的访问权限开放给W

Windows Server 笔记(六):Active Directory域服务:域信任

域使一个安全边界,在有些情况下,我们需要越过这个边界,那么这个时候,我们就需要使用域信任了. 举个例子,有两个域,nswl.local和xuelan.local这两个域,如果当nswl.local域的用户需要访问xuelan.local域中的资源,或xualan.local域中账户需要在nswl.local的域中进行账户验证,那么,你可以通过在两个域之间设置信任来实现: 信任可以分为单向信任和双向信任,单向信任就是A信任B,而B不信任A:双向信任则是,A信任B,B也信任A:同时域的信任也是可传递

Windows活动目录系列---配置AD域服务的信任(2)

下面对AD DS信任的一些高级配置进行介绍: 在某些时候,信任会引起一些安全性的问题.如果你配置了不恰当的信任关系,那么一些不该拥有权限的用户将会有权限访问你的某些资源,这就给你的资源带来了安全性上的风险.为了解决这个问题,我们可以运用几种技术来帮助你管理控制信任的安全性. SID筛选 当你建立一个林或者域的时候,会默认启用域隔离,这也被称作SID筛选.当一个用户在一个受信任的域中被验证时,用户展示的验证数据会包含用户隶属的群组的SID,以及用户自身的历史SID和隶属群组的历史SID. AD D

两个林之间的跨域访问

涉及知识: 双向信任:就是两个域之间可以互相访问资源 单向信任:又称内传,即其他域访问本地资源 外向信任:又称外传,即本域访问其他域上的资源 示例:实现geng.com访问abc.com上的资源(外向信任) 步骤1:server01上安装active directory 域服务 把geng.com提升为域控制器 步骤2:server03上安装active directory 域服务 把abc.com提升为域控制器 安装 步骤3:打开active   directory 域和信任关系 abc.co

不同林之间的信任关系

不同林之间的信任关系1.在2003以后存在林信任,林信任是一种可传递得信任.2.外部信任不可传递 分为外部和内部信任用A林和B林举例A林上设置内传 则A林可以访问B林资源A林上设置外传 则B林可以访问A林资源 设置信任之前要使用 dns 转发器转发IP地址输入的IP地址是需要信任域的IP地址做完转发器 用 ping命令去测试是否可以通 根据自己需要,建立信任 原文地址:http://blog.51cto.com/13137225/2060152

Exchange Server 跨林迁移之迁移思路及命令

项目中遇到exchange 跨林迁移需求,实施前整理了exchange跨林迁移整体思路及迁移过程所用命令,整体步骤无问题,命令需要根据实际环境修改. 1. 前提条件准准备 林信任搭建1 目标域设置(tatgetDomain.com.cn): 设置条件转发器,解析sourcedomain.com.cn域名时转发到源AD服务器 源域设置(sourcedomain.com.cn): 设置条件转发器,解析tatgetDomain.com.cn域名时转发到源AD服务器 设置完成后验证互相解析 林信任创建2