Active Directory: оснастка Домены и доверие


Если пользователи из одного домена в лесу не могут получить доступ к ресурсам другого домена из другого леса, это может быть связано с неправильной настройкой отношений доверия между доменами. Оснастка Active Directory — Домены и доверие (Active Directory — Domain and Trusts) позволяет проверять настраивать и проверять состояние отношений доверия между доменами.

Доступ к оснастке можно получить из папки Администрирование (Administrative Tools). Чаще всего при использовании этой утилиты администраторы щелкают правой кнопкой на определенном объекте домена и выбирают Свойства (Properties) из контекстного меню.

В появившемся окне можно проверить состояние отношений доверия.

Представим, что между доменами microsoft.com и apple.com существует двунаправленное отношение доверия. Для того, чтобы пользователи домена apple.com могли получать доступ к ресурсам домена microsoft.com, сначала в верхней части окна необходимо настроить исходящее отношение доверия для домена apple.com.

Это означает, что теперь домен microsoft доверяет домену apple. Администратор домена apple может завершить создание двунаправленного отношения доверия, настроив входящее отношение доверия для домена microsoft.com.

Как только отношения доверия будут проверены, процесс создания отношений доверия можно считать завершенным, а администраторы каждого могут предоставлять пользователям доступ к ресурсам в другом домене. Использование этой оснастки позволяет передавать роль хозяина именования и менять функциональный уровень леса.

Читать также  Google TV от LG

+ There are no comments

Add yours