Du kan använda snapin-modulen Active Directory - domäner och förtroenden för att skapa förtroenderelationer mellan domäner.

Minimikravet för att kunna slutföra proceduren är att du är medlem i någon av grupperna Domänadministratörer, Företagsadministratörer eller motsvarande. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på https://go.microsoft.com/fwlink/?LinkId=83477.

Så här skapar du ett skogsförtroende
  1. Öppna Active Directory – domäner och förtroenden. Du öppnar Active Directory - domäner och förtroenden genom att klicka på Start, klicka på Administrationsverktyg och sedan klicka på Active Directory - domäner och förtroenden.

  2. Högerklicka på den domän som du vill hantera i konsolträdet och klicka sedan på Egenskaper.

  3. Klicka på Nytt förtroende på fliken Förtroenden och klicka sedan på Nästa.

  4. Skriv DNS-namnet (eller NetBIOS-namnet) för domänen på sidan Förtroendenamn och klicka sedan på Nästa.

  5. Klicka på Skogsförtroende på sidan Förtroendetyp och klicka sedan på Nästa.

  6. Gör något av följande på sidan Förtroendets riktning:

    • Klicka på Tvåvägs för att skapa ett dubbelriktat skogsförtroende.

      Användare i den här skogen och användare i den angivna skogen kan nå resurser i endera skog.

    • Klicka på Enkelriktat, inkommande för att skapa ett enkelriktat, inkommande skogsförtroende.

      Användare i den angivna skogen kan inte nå några resurser i den här skogen.

    • Klicka på Enkelriktat, utgående för att skapa ett enkelriktat, utgående skogsförtroende.

      Användare i den här skogen kan inte nå några resurser i den angivna skogen.

  7. Fortsätt att följa instruktionerna i guiden.

Ytterligare hänsyn

  • Du måste tillhöra någon av grupperna Domänadministratörer eller Företagsadministratörer i AD DS (Active Directory Domain Services), eller ha delegerats motsvarande behörigheter för att kunna utföra den här proceduren. Av säkerhetsskäl bör du använda Kör som i den här proceduren. Om du vill veta mer söker du efter "använda kör som" i Hjälp och support.

  • Om du har lämpliga administratörsautentiseringsuppgifter för varje skog kan du skapa båda sidor av ett skogsförtroende samtidigt genom att klicka på Både den här domänen och den domän som anges på sidan Förtroendets sidor.

  • Om du vill att användare från den angivna skogen ska ha åtkomst till alla datorer i den lokala skogen, klicka på Autentisering för hela skogen på sidan Egenskaper för utgående förtroende. Det här alternativet är att föredra när båda skogar tillhör samma organisation.

  • Om du selektivt vill begränsa autentisering till vissa användare och grupper från den angivna skogen, klicka på Selektiv autentisering på sidan Egenskaper för utgående förtroende. Det här alternativet är att föredra om den angivna skogen tillhör en separat organisation.

  • I tillägg till att skapa nya förtroenden kan du ändra befintliga förtroenden genom att klicka på fliken Förtroende.

Ytterligare referenser


Innehåll