多域间访问笔记

简介:

多域间访问

域树

子域

林的根域


Enterprise Admins(企业管理组)可以对活动目录中的整个林做修改

Schema Admins(架构管理组)可以对活动目录中的整个林做架构修改


创建林

在新林中新建域


创建子域

在现有林中新建域


多域控

在现有域中添加域控制器


创建林中域树

使用高级模式安装

新建域树根不是新子域


林中域之间的信任关系是默认创建

自动建立

传递信任

双向信任


林中跨域访问

AGDLP

benet用户账户加入benet全局组

benet全局组加入accp本地域组

accp本地域组赋权限


林之间的信任分为:外部信任和林信任

外部信任是指在不同林的域之间创建不可传递的信任


创建外部信任前,在两个域的DNS设置条件转发器互相指向对方

Active Directory域和信任关系——accp.com域名——属性——信任——新建信任


建立林信任

提升域功能级别2003以上

Active Directory域和信任关系——域名——提升域功能级别

提升林功能级别2003以上

Active Directory域和信任关系——提升林功能级别

创建林信任

在两个域的DNS服务器上互相设置条件转发器,解析对方的地址


林间跨域访问

AGDLP

将被信任域账户加入被信任域全局组

将被信任域全局组加入信任域本地域组

给信任域本地域组赋权限











本文转自 jin626889 51CTO博客,原文链接:http://blog.51cto.com/zuoshou/1291882,如需转载请自行联系原作者
目录
相关文章
|
12月前
|
负载均衡 算法
微粒群算法在局域网管理软件中的作用和误区
通过微粒群算法,可以对网络中的带宽进行动态分配,以满足各个部门的需求,并确保整个网络的性能得到最大化
487 0
|
存储 SQL 网络协议
内网渗透|初识域基础及搭建简单域
内网渗透|初识域基础及搭建简单域
222 0
|
SEO 搜索推荐 应用服务中间件
博客域名更换记录以及衍生问题解决方案
拖延了半年后,我终于在最近把我的域名 https://shanyue.tech> 通过了备案,趁此对我的域名进行更换: 由 更换到了 如果刚开始就使用新域名,倒是很简单。但是更换域名就需要做一些额外的琐碎的东西了,如 https,反向代理,SEO需求等等,记录一下 本文地址: https://shanyue.
982 0
|
安全 Windows 数据安全/隐私保护
|
网络协议 数据安全/隐私保护 定位技术