Etki alanları arasında güven ilişkileri oluşturmak için Active Directory Etki Alanları ve Güvenleri ek bileşenini kullanabilirsiniz.

Domain Admins veya Enterprise Admins ya da eşdeğer bir gruptaki üyelik, bu yordamı tamamlamak için gereken en düşük üyeliktir. Uygun hesapları ve grup üyeliklerini kullanma ile ilgili bilgileri https://go.microsoft.com/fwlink/?LinkId=83477 adresinde bulabilirsiniz.

Orman güveni oluşturmak için
  1. Active Directory Etki Alanları ve Güvenleri'ni açın. Active Directory Etki Alanları ve Güvenleri'ni açmak için, Başlat'ı tıklatın, Yönetimsel Araçlar'ın üzerine gelin, sonra Active Directory Etki Alanları ve Güvenleri'ni tıklatın.

  2. Konsol ağacında, yönetmek istediğiniz etki alanını sağ tıklatın ve sonra Özellikler'i tıklatın.

  3. Güvenler sekmesinde, Yeni güven'i ve ardından İleri'yi tıklatın.

  4. Güven Adı sayfasında etki alanının Etki Alanı Adı Sistemi (DNS) adını (veya NetBIOS adı) yazın ve İleri'yi tıklatın.

  5. Güven Türü sayfasında, Orman güveni'ni ve ardından İleri'yi tıklatın.

  6. Güvenin Yönü sayfasında, aşağıdakilerden birini yapın:

    • İki yönlü orman güveni oluşturmak için, İki yönlü'yü tıklatın.

      Bu ormandaki ve belirtilen ormandaki kullanıcılar, iki ormandaki kaynaklara erişebileceklerdir.

    • Tek yönlü gelen bir orman güveni oluşturmak için, Tek yönlü:gelen'i tıklatın.

      Belirtilen ormandaki kullanıcılar bu ormandaki kaynaklara erişemeyeceklerdir.

    • Tek yönlü, giden orman güveni oluşturmak için, Tek yönlü:giden'i tıklatın.

      Bu ormandaki kullanıcılar belirtilen ormandaki kaynaklara erişemeyeceklerdir.

  7. Sihirbazdaki yönergeleri uygulamaya devam edin.

Dikkat edilecek diğer noktalar

  • Bu yordamı gerçekleştirmek için, Active Directory Etki Alanı Hizmetleri'nde (AD DS) Domain Admins grubunun veya Enterprise Admins grubunun üyesi olmanız ya da uygun yetkilere sahip bir temsilci olmanız gerekir. En iyi güvenlik yöntemi olarak, bu yordam için Farklı Çalıştır kullanmayı dikkate alın. Daha fazla bilgi için Yardım ve Destek'te "farklı çalıştır komutunu kullanma" ifadesini aratın.

  • Her orman için uygun yönetim yetkileriniz varsa, Güven Tarafları sayfasında Hem bu etki alanı, hem de belirlenen etki alanı'nı tıklatarak aynı anda iki taraflı orman güveni oluşturabilirsiniz.

  • Belirtilen ormanlardaki kullanıcıların yerel ormandaki tüm bilgisayarlara erişimi olmasını istiyorsanız, Giden Güven Özellikleri sayfasında Orman çapında kimlik doğrulaması'nı tıklatın. Bu seçenek iki orman da aynı kuruluşa aitse tercih edilir.

  • İsteğe bağlı olarak kimlik doğrulamasını belirtilen ormandaki belirli kullanıcı ve gruplarla sınırlamak istiyorsanız, Giden Güven Özellikleri sayfasında Seçime bağlı kimlik doğrulaması'nı tıklatın. Bu seçenek belirtilen orman farklı bir kuruluşa aitse tercih edilir.

  • Yeni güven oluşturmaya ek olarak, varolan güvenleri Güven sekmesini tıklatarak değiştirebilirsiniz.

Ek başvurular


İçindekiler