企业网络之间资源互访

简介:

活动目录应用系列文章之二

作者:许本新

 

         合肥迅杰公司为了拓展上海市场,所以与上海的远丝公司搭成了战略合作伙伴关系的企业,所以两家企业决定实现企业之间的员工可以相互访问彼此之间的部分资源,所以为了实现彼此的访问就需要在两家网络之间搭建信任关系。如图1所示。此处还有一点大家注意的,由于信任关系类型非常过,在这两家企业间该创建何种信任关系呢?
 

 

 

图1多域间访问
 
一、      熟悉各种信任关系
         为了有效的在两家企业见创建信任关系,我们必须对各种信任关系做个详细的介绍。一般在域环境网络中存在下面几中类型的信任,主要信任是内部信任和外部信任。
1.      默认信任
         默认信任就是在一个林内部,不管是域树还是子域,他们之间会建立一种默认的信任关系,这种关系是在创建子域或域树时自动创建的。并且他们之间是可以相互传递这种关系,信任的方向也是双向的。这种信任关系也称为内部信任。内部信任主要有下面两种情况。
树根信任:在同一个林中的两个域树之间存在。
父子信任:在同一个域树中父域和子域之间存在
2.      快捷信任
         如果目录林中的两棵域树都很大,而且每棵域树的子域层数比较多,当两棵域树底端的子域彼此之间访问就会出现验证传递的路径很长,当然验证所花费的时间也就很长,这种情况下如果这两个底端子域是经常访问的就可以手动创建一个信任关系,这样一来就可以得到很快验证,减少验证的时间,那么这种信任关系就叫快捷信任。
3.      外部信任
         默认识情况下不同目录林之间是不存在信任关系,为了实现目录林间的用户相互访问可以手动创建信任关系,这中信任的方向可以有单向和双向两种。
4.      林信任
         林信任是在不同的林之间创建的可传递的信任,手动建立,信任的方向也有单向和双向两种。并且创建林信任时,只能在林根域之间才能创建,林功能的级别必须为windows server 2003 或2000模式,不能为混合模式。另外还有一种信任叫着邻域信任。
       那么最后我们可以根据两家企业的实际情况选择一种适合两家企业的信任关系,现在为了满足这两家企业的需求我们应该为这两家企业创建林信任!
二、      创建林信任
         需要说明一点在创建林信任之前需要将两家企业林功能全部提升为windows server 2003模式,而且为了能够提升林功能级别,还需要先将所有域和子域的功能级别全部提升为windows server 2003模式才可以。
1.   设置DNS转发器
         在实际企业中每个企业都有自己独立的DNS为自己企业实现域名解析,所以为能够实现两个不同企业域之间可以相互解析,就需要在两个企业林间配置转发器让两家企业的DNS可以相互访问。设置DNS转发器,是在己方DNS转发器地址中指向对方DNS地址即可。如图2所示设置DNS转发器。
 

 

 

图2设置DNS转发器

 

1.   创建林信任
         林信任的创建是在两个企业林根间进行的创建完成后主要是为了解决两企业合并后各子域员工可以相互访问对方林中的资源。如图3所示,通过xunjie.com的属性,然后选择属性,在弹出的窗口中选择“信任”选项卡,然后选择新建信任关系,书写上被信任林“yuansi.com”,并选择“林信任”,如图4所示。
 

 

图3

 




图4

 

       接着需要设置林的信任方向,由于是两企业的员工彼此访问所以此次创建林信任是需要选择双向信任的。并设置好信任方,因为我们在这是为xunjie.com创建信任所以我们选择的信任方为“只是这个域”,如图5和图6所示。
 

 

图5

 

 

图6

 

在接下来的“传出信任身份验证级别”界面中的两个选项目:
Ø                全林性身份验证:该选项使指定林的用户可以访问本地林中的所有计算机,当两个林属于同一个组织时,使用该项。
Ø                     选择性身份验证:该选择将限制指定的林中特定用户和组的身份验证,当两个林不属于同一个组织时,选择该项。
根据当前企业需要显然我们应该选择第一个选项。如图7所示。在接下来的窗口中设置好信任密码,这里需要注意由于信任的两个林都需要创建所以双方的信任密码需要设置相同。在所有事情搞定后就可以在两个林的子域或子域用户来访问对方林中的资源了。

 

图7

         请大家继续关注我的blog后续将会介绍活动目录其他内容的介绍.



      本文转自xubenxin  51CTO博客,原文链接:http://blog.51cto.com/windows/431422,如需转载请自行联系原作者



相关文章
|
6月前
|
负载均衡 应用服务中间件 Linux
企业实战(13)LVS负载均衡NAT(网络地址转换)模式实战详解(一)
企业实战(13)LVS负载均衡NAT(网络地址转换)模式实战详解(一)
|
6天前
|
运维 监控 安全
等保合规:保护企业网络安全的必要性与优势
等保,全称为“信息安全等级保护”,是国家强制性标准,要求特定行业和企业通过安全评估确保网络安全。等保涉及物理安全(如门禁、人员管理、设备保护等)、网络安全、主机安全、应用与数据安全、制度与人员安全、系统建设管理及系统运维管理等七个方面,确保信息系统的安全和可靠性。企业进行等保合规是为了满足《网络安全法》等法律法规要求,防止网络数据泄露,避免罚款。等保工作包括定级备案、安全测评、建设整改等,企业需建立良好的安全保护生态,确保网络安全。通过等保,企业能构建有效的安全保障体系,防御系统入侵,保障用户信息,提升故障修复效率,并符合法律义务。
|
2月前
|
安全 网络安全
企业为什么要做通信网络单元定级备案
通信网络单元定级备案,是指为防止通信网络阻塞、中断、瘫痪或者被非法控制,以及为防止通信网络中传输、储存、处理的数据信息丢失、泄露或者被篡改而展开的工作,包含网络单元划分、定级、备案、调整、审核共五个环节。
|
2月前
|
分布式计算 DataWorks NoSQL
MaxCompute资源问题之网络不通如何解决
DataWorks数据集是指在阿里云DataWorks平台内创建、管理的数据集合;本合集将介绍DataWorks数据集的创建和使用方法,以及常见的配置问题和解决方法。
34 2
|
6月前
|
存储 安全 测试技术
花无涯带你走进黑客世界之企业的网络攻防战
企业的网络攻防战无非就是白盒测试和黑盒测试, 只要攻击者信心坚定,没有什么密码是搞不到手的。不管头衔是白帽子、黑帽子,还是游走在中间的某种状态,大多数黑客都会同意没有攻不破的密码,或者是密码管理措施。不管他们的态度如何,是否尊重法律,企业如何做好攻防战,仅仅依靠第三方的公司是一定不够的
|
3月前
|
运维 监控 安全
堡垒机是什么:如何帮助企业提高网络安全防护
堡垒机是什么:如何帮助企业提高网络安全防护
|
3月前
|
安全 网络安全
企业通信网络安全防护管理系统,进行通信网络单元定级备案
通信网络安全防护管理系统是什么?根据《工业和信息化部办公厅关于开展2018年电信和互联网行业网络安全检查工作的通知》工信厅网安函〔2018〕261号第三条第(一)项要求:定级备案,各网络运行单位要按照《通信网络安全防护管理办法》的规定,在工业和信息化部“通信网络安全防护管理系统”对本单位所有正式上线运行的网络和系统进行定级备案或变更备案。通信网络安全防护定级备案工作包含:网络单元划分、定级、备案、调整、审核共五个环节,并依托“通信网络安全防护管理系统”开展日常管理工作。
|
4月前
|
网络协议 关系型数据库 MySQL
VPC企业云上网络搭建+TR转发路由器测评报告
VPC企业云上网络搭建+TR转发路由器测评报告
72422 10
VPC企业云上网络搭建+TR转发路由器测评报告
|
4月前
|
安全 网络架构
对转发路由器TR在企业云上网络架构规划中的使用体验测评
对转发路由器TR在企业云上网络架构规划中的使用体验测评
433 3
|
5月前
|
Java 应用服务中间件 API
168 python网络编程 - 服务器动态资源请求
168 python网络编程 - 服务器动态资源请求
55 0