Az Active Directory - tartományok és megbízhatósági kapcsolatok beépülő modullal közvetlen megbízhatósági kapcsolatot hozhat létre.
Ehhez a művelethez legalább a Tartománygazdák vagy a Vállalati rendszergazdák csoporthoz, illetve valamely ezekkel egyenértékű csoporthoz kell tartoznia. A megfelelő fiók- és csoporttagság-használatról lásd:
Közvetlen megbízhatósági kapcsolat létrehozása
Közvetlen megbízhatósági kapcsolat létrehozása a Windows felhasználói felületén |
Nyissa meg az Active Directory - tartományok és megbízhatósági kapcsolatok eszközt. Ehhez mutasson a Start menü Felügyeleti eszközök pontjára, majd kattintson az Active Directory - tartományok és megbízhatósági kapcsolatok parancsra.
A konzolfán a jobb gombbal kattintson annak a tartománynak a csomópontjára, amelyhez közvetlen megbízhatósági kapcsolatot szeretne létrehozni, és válassza a Tulajdonságok parancsot.
A Megbízhatóságok lapon kattintson az Új bizalmi kapcsolat, majd a Tovább gombra.
A Megbízás neve lapon írja be a tartomány DNS-nevét (vagy NetBIOS-nevét), és kattintson a Tovább gombra.
A Megbízhatóság iránya lapon hajtsa végre az alábbi műveletek egyikét:
-
Kétirányú közvetlen megbízhatósági kapcsolat létrehozásához kattintson a Kétirányú elemre.
Az ebben és a megadott tartományban lévő felhasználók használhatják ezt a megbízhatósági útvonalat.
-
Egyirányú bejövő közvetlen megbízhatósági kapcsolat létrehozásához kattintson az Egyirányú: bejövő elemre.
A megadott tartomány felhasználói nem használhatják ezt a megbízhatósági útvonalat.
-
Egyirányú kimenő közvetlen megbízhatósági kapcsolat létrehozásához kattintson az Egyirányú: kimenő elemre.
Az ebben a tartományban lévő felhasználók nem használhatják ezt a megbízhatósági útvonalat.
-
Kétirányú közvetlen megbízhatósági kapcsolat létrehozásához kattintson a Kétirányú elemre.
Kövesse a varázsló utasításait.
További szempontok
-
A műveletet akkor hajthatja végre, ha a Tartománygazdák vagy a Vállalati rendszergazdák csoport tagja az Active Directory tartományi szolgáltatásokban, vagy delegálás útján megszerezte a megfelelő jogosultságokat. Biztonsági szempontból a műveletet a Futtatás másként paranccsal ajánlott végrehajtani. További információért keresse a „Futtatás másként használata” kifejezést a Súgóban.
-
Ha rendelkezik megfelelő rendszergazdai hitelesítő adatokkal az egyes tartományokhoz, a közvetlen megbízhatósági kapcsolat mindkét felét egyidejűleg létrehozhatja a Bizalmi kapcsolat felei lap Ebben és a megadott tartományban egyaránt beállításával.
További hivatkozások
Közvetlen megbízhatósági kapcsolat létrehozása a parancssorból |
Nyisson meg egy parancssori ablakot. Parancssor megnyitásához kattintson a Start gombra, kattintson a Futtatás parancsra, írja be a cmd parancsot, majd kattintson az OK gombra.
Írja be az alábbi parancsot, majd nyomja meg az ENTER billentyűt:
netdom trust <TrustingDomainName> /d:<TrustedDomainName> /add
Paraméter | Érték |
---|---|
netdom trust |
Kezeli vagy ellenőrzi a tartományok közötti megbízhatósági kapcsolatokat. |
<megbízó tartomány neve> |
A létrehozandó megbízhatósági kapcsolat megbízó tartományának DNS-nevét (vagy NetBIOS-nevét) határozza meg. |
/d: |
Azt határozza meg, hogy a paramétert követő DNS-tartománynév megbízható tartomány. |
<megbízható tartomány neve> |
A létrehozandó megbízhatósági kapcsolatban megbízhatóként megadott tartomány DNS-nevét (vagy NetBIOS-nevét) határozza meg. |
/add |
Ezzel hozható létre a megbízhatósági kapcsolat. |
A parancs teljes szintaxisának megtekintéséhez, vagy a felhasználói fiók adatainak megadására vonatkozó további információk eléréséhez írja be a parancssorba a következő parancsot, és nyomja le az ENTER billentyűt:
netdom trust | more
További szempontok
-
A műveletet akkor hajthatja végre, ha a Tartománygazdák vagy Vállalati rendszergazdák csoport tagja az Active Directory tartományi szolgáltatásokban, vagy ha delegálás útján megszerezte a megfelelő jogosultságokat. Biztonsági szempontból a műveletet a Futtatás másként paranccsal ajánlott végrehajtani. További információért keresse a „Futtatás másként használata” kifejezést a Súgóban. A közvetlen, külső és erdőszintű megbízhatósági kapcsolatok ellenőrizhetők, de a tartományszintűek nem.
-
Más paraméterekkel jelszót rendelhet hozzá vagy meghatározhatja a megbízhatósági kapcsolat irányát. Ha például kétirányú, kölcsönös megbízhatósági kapcsolatot szeretne létrehozni ezzel az eljárással, használja a következő szintaxist:
netdom trust <TrustingDomainName> /d: <TrustedDomainName> /add /twoway