ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:697.65KB ,
资源ID:12288938      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/12288938.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(创建Win域和Win域之间的信任关系.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

创建Win域和Win域之间的信任关系.docx

1、创建Win域和Win域之间的信任关系创建Win2003域和Win2008域之间的信任关系我们在上一篇文章中创建了域信任关系,这个信任关系发生在两个Win2003域之间,而且两个域使用了同一个DNS服务器。今天我们更换一个实验场景,拓扑如下图所示。一个是Win2003域,另一个是Win2008域。两个域都使用各自的域控制器提供DNS解析,而且Win2008域的功能级别是Win2003,我们将为大家演示如何在这两个域之间创建信任关系。这个实验的关键是DNS!操作系统的差异并不重要,Win2008域可以和Win2003域,甚至可以和Win2000域创建信任关系。我们要注意的是DNS的设置,每个域控制

2、器要确保自己使用的DNS服务器不但可以解析本域的SRV记录,还可以解析与自己有信任关系域的SRV记录,也就是说DNS服务器要对信任域和被信任域的SRV记录都能进行解析。如何让每个DNS服务器都能解析两个域的SRV记录呢?我们有多种技术可以选择,例如辅助区域,存根区域,私有根或者转发器。在本次实验中我们使用辅助区域来解决这个问题,在每个DNS服务器上创建一个对方域的辅助区域,这样DNS服务器就可以对两个域进行解析了。我们为大家演示如何创建的辅助区域。首先我们要在Server1负责的区域中进行设置,允许Server2创建的辅助区域。在Server1上打开DNS管理器,如下图所示,右键点击区域,选择

3、“属性”。在区域属性中切换到“区域传送”标签,如下图所示,勾选“允许区域传送”,选择“只允许到下列服务器”,点击“编辑”按钮。点击编辑按钮后,如下图所示,我们添加了Server2的地址192.168.1.102,点击确定。如下图所示,我们已经设定了允许192.168.1.102复制的区域数据,其实就是允许192.168.1.102成为的辅助DNS服务器。I区域既然已经允许Server2成为辅助服务器了,那我们接下来就开始在Server2上创建辅助区域了。在Server2上打开DNS管理器,如下图所示,选择“新建区域”。区域的名称设置为。接下来需要设置的主服务器,显然,的主服务器是server1

4、,也就是192.168.1.101。如下图所示,点击“完成”按钮完成区域的创建。我们在Server2的DNS管理器中可以看到,的区域记录已经被复制到Server2上,Server2已经成功地成为了Server1的辅助服务器。接下来我们要如法炮制,在Server2上允许Server1成为的辅助服务器,然后在Server1上创建辅助区域,把的区域数据复制到Server1上。如下图所示,我们看到Server1上也已经成功地把的区域数据复制过来了。DNS进行了充分的准备后,我们就可以进行域信任关系的设置了。我们准备在和之间设置双向信任关系,如下图所示,我们在Server1上打开“Active Dire

5、ctory域和信任关系”,右键点击,选择“属性”。在的域属性中切换到“信任”标签,点击“新建信任”。出现新建信任关系向导,点击“下一步”继续。向导询问server1准备和哪个域建立信任关系,我们输入的域名。接下来我们要选择是在两个域之间建立不可传递的外部信任,还是可传递的林信任,我们选择建立外部信任。如下图所示,我们选择建立双向信任关系。接下来向导询问是在两个域的域控制器上分开设置,还是同时进行设置,我们选择“此域和指定的域”,准备在两个域的域控制器上同时进行信任关系的设定。接下来向导要求输入的域管理员口令,这样才可以在的域控制器上设置信任关系。我们选择“全域性身份验证”,允许信任域用户使用被信任域的所有资源。如下图所示,信任关系的创建已经准备完毕,点击下一步继续。如下图所示,两个域之间的信任关系已经成功创建。确定在域上传出信任关系。接下来在域上确定传入信任关系。如下图所示,所有的工作都已完成,点击“完成”结束域信任关系的创建爱你。从下图中可以看到,两个域之间确实创建了不可传递的双向域信任关系,我们的实验目标已经实现。这个实验其实有更广泛的适应性,同时可以用于Win2000与Win2003,Win2000与Win2008等信任关系的创建。大家可以举一反三,慢慢体会。区域类型设置为辅助区域。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1