Pode utilizar o snap-in Domínios e Fidedignidades do Active Directory para criar relações de fidedignidade entre domínios.

Ser membro de Admins do Domínio ou de Admins de Empresa, ou equivalente, é o mínimo necessário para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em https://go.microsoft.com/fwlink/?LinkId=83477.

Para criar uma fidedignidade de floresta
  1. Abra Domínios e Fidedignidades do Active Directory. Para abrir Domínios e Fidedignidades do Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e, em seguida, clique em Domínios e Fidedignidades do Active Directory.

  2. Na árvore da consola, clique com o botão direito do rato no domínio que pretende administrar e, em seguida, clique em Propriedades.

  3. No separador CONFIA, clique em Nova fidedignidade e, em seguida, clique em Seguinte.

  4. Na página Nome da Fidedignidade, escreva o nome DNS (Sistema de Nomes de Domínio) ou o nome NetBIOS do domínio e, em seguida, clique em Seguinte.

  5. Na página Tipo de Fidedignidade, clique em Fidedignidade de floresta e, em seguida, clique em Seguinte.

  6. Na página Direcção de Fidedignidade, efectue um dos seguintes procedimentos:

    • Para criar uma fidedignidade de floresta bidireccional, clique em Bidireccional.

      Os utilizadores nesta floresta e os utilizadores na floresta especificada poderão aceder aos recursos em ambas as florestas.

    • Para criar uma fidedignidade de floresta de entrada unidireccional, clique em Um sentido: entrada.

      Os utilizadores na floresta especificada não conseguirão aceder aos recursos desta floresta.

    • Para criar uma fidedignidade de floresta de saída unidireccional, clique em Um sentido: saída.

      Os utilizadores nesta floresta não conseguirão aceder aos recursos da floresta especificada.

  7. Continue a seguir as instruções do assistente.

Considerações adicionais

  • Para efectuar este procedimento, tem de ser membro do grupo Admins do Domínio ou do grupo Admins de Empresa nos Serviços de Domínio do Active Directory (AD DS), ou terá de lhe ter sido delegada a autoridade correcta. Como procedimento recomendado de segurança, considere utilizar Executar como para executar este procedimento. Para mais informações, procure "utilizar executar como" na Ajuda e Suporte.

  • Se tiver as credenciais administrativas adequadas para cada floresta, pode criar ambos os lados de uma fidedignidade de floresta ao mesmo tempo clicando em Este domínio e o domínio especificado na página Lados da Fidedignidade.

  • Se pretende que os utilizadores da floresta especificada tenham acesso a todos os computadores na floresta local, na página Propriedades de Fidedignidade de Saída, clique em Autenticação para toda a floresta. Esta opção é preferida quando ambas as florestas pertencem à mesma organização.

  • Se pretende limitar selectivamente a autenticação a utilizadores e grupos particulares da floresta especificada, na página Propriedades de Fidedignidade de Saída, clique em Autenticação selectiva. Esta opção é preferida se a floresta especificada pertencer a uma organização independente.

  • Além de criar novas fidedignidades, pode modificar as fidedignidades existentes clicando no separador Fidedignidade.

Referências adicionais


Sumário