兩個林之間的跨域訪問

 

涉及知識:ide

雙向信任:就是兩個域之間能夠互相訪問資源測試

單向信任:又稱內傳,即其餘域訪問本地資源3d

外向信任:又稱外傳,即本域訪問其餘域上的資源server

image

 

示例:實現geng.com訪問abc.com上的資源(外向信任)blog

步驟1:server01上安裝active directory 域服務資源

image

把geng.com提高爲域控制器get

image

步驟2:server03上安裝active directory 域服務it

image

把abc.com提高爲域控制器io

image

安裝class

image

步驟3:打開active   directory 域和信任關係

abc.com——右鍵——屬性

image

新建信任關係

image

填寫要信任的域

image

建立信任的類型,選擇林信任

image

向外:

image

下一步:

image

輸入要信任域的用戶名和密碼

image

下一步

image

下一步

image

下一步

image

是,下一步

image

肯定

image

步驟4:在兩個域控的DNS中,建立條件轉發器,使得訪問資源可以解析到

在server03的DNS上新建條件轉發器geng.com

image

測試通信

image

server01的DNS上建立abc.com的條件轉發器

image

測試通信

image

步驟5:驗證

server01訪問server 03上的文件,如圖實驗成功

image

 

 

實例:雙向信任

在server03域和信任關係中

abc.com屬性

image

新建信任

image

輸入要信任的區域

image

林信任

image

雙向

image

此區域和指定區域

image

輸入geng.com的用戶名和密碼

image

全林性身份驗證

image

下一步

image

image

完成

image

這時,雙向信任創建完成

image

驗證:

兩個林之間能夠互相訪問域上的資源,實驗成功

image

相關文章
相關標籤/搜索