È possibile utilizzare lo snap-in Domini e trust di Active Directory per verificare se un trust di collegamento, esterno e tra foreste appena aggiunto è stato creato correttamente.
Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Domain Admins o Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere
Verificare un trust
Per verificare un trust tramite l'interfaccia di Windows |
Aprire Domini e trust di Active Directory. A tale scopo, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi Domini e trust di Active Directory.
Nell'albero della console fare clic con il pulsante destro del mouse sul trust che si desidera verificare e quindi scegliere Proprietà.
Nella scheda Trust, in Domini trusted di questo dominio (trust in uscita) o Domini trusting di questo dominio (trust in ingresso), fare clic sul trust da verificare e quindi su Proprietà.
Fare clic su Convalida.
Eseguire una delle operazioni seguenti e quindi fare clic su OK:
-
Fare clic su No, non convalidare il trust in ingresso.
Se si seleziona questa opzione, è consigliabile ripetere la procedura per il dominio reciproco.
-
Fare clic su Sì, convalida il trust in ingresso.
Se si seleziona questa opzione, è necessario digitare un account utente e una password con credenziali amministrative per il dominio reciproco.
-
Fare clic su No, non convalidare il trust in ingresso.
Ulteriori considerazioni
-
Per eseguire questa procedura, è necessario essere membri del gruppo Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile utilizzare la funzione Esegui come per eseguire questa procedura. Per ulteriori informazioni, cercare gli argomenti relativi all'utilizzo di Esegui come in Guida e supporto tecnico.
-
È possibile verificare i trust di collegamento, i trust esterni e i trust tra foreste, ma non i trust area di autenticazione.
Ulteriori riferimenti
Per verificare un trust tramite riga di comando |
Aprire un prompt dei comandi. Per aprire un prompt dei comandi, fare clic sul pulsante Start, scegliere Esegui, digitare cmd e quindi fare clic su OK.
Digitare il comando seguente e quindi premere INVIO:
netdom trust <TrustingDomainName> /d:<TrustedDomainName> /verify
Parametro | Descrizione |
---|---|
netdom trust |
Gestisce o verifica la relazione di trust tra i domini. |
<TrustingDomainName> |
Specifica il nome DNS del dominio trusting nel trust in fase di verifica. |
/d: |
Specifica che il nome di dominio DNS che segue si riferisce al dominio trusted. |
<TrustedDomainName> |
Specifica il nome DNS del dominio trusted nel trust in fase di verifica. |
/verify |
Verifica che il trust funzioni correttamente. |
Per visualizzare la sintassi completa del comando e per ulteriori informazioni sull'immissione delle informazioni relative all'account utente, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:
netdom trust | more
Ulteriori considerazioni
-
Per eseguire questa procedura, è necessario essere membri del gruppo Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile inoltre utilizzare l'opzione Esegui come. Per ulteriori informazioni, cercare gli argomenti relativi all'utilizzo dell'opzione Esegui come in Guida e supporto tecnico.
-
È possibile verificare i trust di collegamento, i trust esterni e i trust tra foreste, ma non i trust area di autenticazione.