ImageVerifierCode 换一换
格式:DOCX , 页数:25 ,大小:1.05MB ,
资源ID:17389865      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/17389865.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(多域之间资源共享访问AGDLP策略.docx)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

多域之间资源共享访问AGDLP策略.docx

1、多域之间资源共享访问AGDLP策略多域之间资源共享访问(AGDLP策略)目的:用AGDLP来实现访问其它域的文件服务器.或打印服务器.下面实现的是文件服务器的访问.AGDLP意思是:A( 帐户),加入G(全局组),再加到对方域的DL(域本地组),分配P(权限).存在3台机器,一台DC(nwtrader.msft),一台DC(contoso.msft),一台加入域的客户端.(vmxp.contoso.msft).即能用contoso.msft的用户访问nwtrader.msft的共享文件即可.拓朴为:先在各自域建立组和用户.如下:在nwtrader.msft建立DL组.在contrader.ms

2、ft建立G组及c用户.把用户c加入全局组G即实现了AG用于分配P(权限).那先在nwtrader.msft上建立文件服务器.并为DL组赋与访问权.实现了DLP为了验证结果,还在share里面建立了一文本.contoso.msft上的用户c能过来访问.即实现了AGDLP.AG说了,DLP也说了.还有最重要的一步没做,就是把contoso上的全局组G加入到nwtrader上的域本地组DL,这也是最重要的一步.要在一个域里加其它域里的对象.那么域之间必须存在信任关系.下面就实现如何在两域之间建立信任关系.建立信任关系前提,必须能相互解释.那么在DNS上设置转发器即可.确定相互解释成功.接差下来就是提

3、升域和林的功能级别.以实现2003上更多的功能.下面终于可以建立信任关系啦.设置信任类型,信任方向.做的是双向,说明两个域之间的资源都可相互访问。身份验证.信任密码,用于确认信任关系.信任完毕,是否传出信任,传入信任.我这里没有设置,等建立完后再验证.信任完毕.contoso.msft做同样操作.建完信任关系后,可手工验证信任关系.现在可以实现把contoso.msft.的全局组G加到nwtrader的域本地组DL.那么AGDLP的全过程就实现了.下面看如何把contoso.msft.的全局组G加到nwtrader的域本地组DL.由于成功的信任关系存在,所以在nwtrader.msft这个域能

4、看到contoso.msft以上,AGDLP for文件服务器的实现操作结束.回顾一下,我们做了在contoso.msft上把用户c加到全局组,再把contoso.msft的全局组加到nwtrader,msft的域本地组,再为域本地组分配权限.剩下的就是验证结果.在contoso.msft上设置了NAT.只是为了验证一下客户端能否访问文件服务器.在vmxp.contoso.msft上用c登录.小结一下:在上面我们做信任关系时看到的很多按钮,以及相关的概念:外部信任VS林信任外部信任:是指在不同林的域之间创建的不可传递的信任(不考虑4.0的域的信任关系)注:可不需要提升域/林功能级别,我上面多此

5、一举了,习惯。林信任:外部信任为不同域间跨域访问提供了方法,可两个林中有许多域,要跨域访问资源就需要创建很多个外部信任,这种方法就显得不太现实,这就引出了林信任,只用在林根域之间建立林信任就不需要创建多个外部信任,在为林信任是可传递的。注:实现林信任,前提条件,林功能级别为windows server2003,域功能级别可为windows 2000 本机/wndows server 2003。传递信任林中的域的信任关系是可传递的。如域A信任域B,域B信任域C,即域A信任域C。而外部信任不能得出这结果。方向:信任方向有单向和双向两种。其中单向分为内传和外传两种。内传指指定域信任本地域,外传指本地域信任指定域。双向指两个域之间有两个方向上的两条信任路径。如域A做单向外传指向域B,则域B可访问域A资源。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1