Sie können das Snap-In Active Directory-Domänen und -Vertrauensstellungen verwenden, um Vertrauensstellungen zwischen Domänen zu erstellen.

Sie müssen mindestens Mitglied der Gruppe Domänen-Admins, Organisations-Admins oder einer entsprechenden Gruppe sein, damit Sie dieses Verfahren ausführen können. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

So erstellen Sie eine Gesamtstruktur-Vertrauensstellung
  1. Öffnen Sie Active Directory-Domänen und -Vertrauensstellungen. Klicken Sie zum Öffnen von Active Directory-Domänen und -Vertrauensstellungen auf Start, klicken Sie auf Verwaltung, und klicken Sie dann auf Active Directory-Domänen und -Vertrauensstellungen.

  2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf die zu verwaltende Domäne, und klicken Sie dann auf Eigenschaften.

  3. Klicken Sie auf der Registerkarte Vertrauensstellungen auf Neue Vertrauensstellung, und klicken Sie dann auf Weiter.

  4. Geben Sie auf der Seite Vertrauensstellungsname den DNS-Namen (oder NetBIOS-Namen) der Domäne ein, und klicken Sie dann auf Weiter.

  5. Klicken Sie auf der Seite Vertrauenstyp auf Gesamtstruktur-Vertrauensstellung, und klicken Sie dann auf Weiter.

  6. Führen Sie auf der Seite Richtung der Vertrauensstellung eine der folgenden Aktionen aus:

    • Klicken Sie auf Bidirektional, um eine bidirektionale Gesamtstruktur-Vertrauensstellung zu erstellen.

      Die Benutzer in dieser Gesamtstruktur und die Benutzer in der angegebenen Gesamtstruktur haben Zugriff auf Ressourcen in beiden Gesamtstrukturen.

    • Klicken Sie auf Unidirektional: eingehend, um eine unidirektionale eingehende Gesamtstruktur-Vertrauensstellung zu erstellen.

      Die Benutzer in der angegebenen Gesamtstruktur haben keinen Zugriff auf die Ressourcen in dieser Gesamtstruktur.

    • Klicken Sie auf Unidirektional: ausgehend, um eine unidirektionale ausgehende Gesamtstruktur-Vertrauensstellung zu erstellen.

      Die Benutzer in dieser Gesamtstruktur haben keinen Zugriff auf die Ressourcen in der angegebenen Gesamtstruktur.

  7. Folgen Sie den weiteren Anweisungen des Assistenten.

Weitere Überlegungen

  • Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Domänen-Admins oder Organisations-Admins in den Active Directory-Domänendiensten (Active Directory Domain Services, AD DS) sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen. Weitere Informationen erhalten Sie, wenn Sie in Hilfe und Support nach "mithilfe von "Ausführen als"" suchen.

  • Wenn Sie für jede Gesamtstruktur über die entsprechenden administrativen Anmeldeinformationen verfügen, können Sie beide Seiten einer Gesamtstruktur-Vertrauensstellung gleichzeitig erstellen, indem Sie auf der Seite Vertrauensstellungsseiten auf Für diese Domäne und die angegebene Domäne klicken.

  • Wenn die Benutzer der angegebenen Gesamtstruktur über Zugriff auf alle Computer in der lokalen Gesamtstruktur verfügen sollen, klicken Sie auf Eigenschaften für ausgehende Vertrauensstellungen und dann auf Gesamtstrukturweite Authentifizierung. Verwenden Sie diese Option, wenn beide Gesamtstrukturen derselben Organisation angehören.

  • Wenn Sie die Authentifizierung auf bestimmte Benutzer und Gruppen aus der angegebenen Gesamtstruktur beschränken möchten, klicken Sie auf Eigenschaften für ausgehende Vertrauensstellungen und dann auf Ausgewählte Authentifizierung. Verwenden Sie diese Option, wenn die angegebene Gesamtstruktur einer separaten Organisation angehört.

  • Neben dem Erstellen neuer Vertrauensstellungen können Sie vorhandene Vertrauensstellungen ändern, indem Sie auf die Registerkarte Vertrauensstellung klicken.

Weitere Verweise


Inhaltsverzeichnis