风舞残阳 2008-4-1 14:57
Windows域信任关系建立全攻略
操作[wiki]环境[/wiki]:[wiki]windows[/wiki]2000的两个独立域AA.com与BB.com(域已经建立好了)。 AA.com的网段为192.168.0.x,AA.com域[wiki]管理[/wiki][wiki]服务器[/wiki]所在的IP为192.168.0.1,机器名为aa。/cPIXB*}&d
BB.com的网段为192.168.3.x,BB.com域管理服务器所在的IP为192.168.3.1,机器名为bb。f\,Xg3MH4ib
两个域用[wiki]VPN[/wiki]建立好连接,可互相ping通。
#D5mW {N*Be-t-`
操作目的:建立互相信任的关系(单向信任关系也可参考,基本相同)。Z*VI ` L!scBA
操作过程:]RNN+iV
1、建立DNS。DNS必须使用服务器的,而不能使用公网的,因为要对域进行解析。由于在AA.com和BB.com上的步骤相同,故只以AA.com为例。Aw$\aC?Yd
在192.168.0.1上打开管理工具-%26gt;DNS-%26gt;连接到[wiki]计算机[/wiki]-%26gt;这台计算机(做为小公司,一般域服务器也用于DNS的解析)。在其正向搜索区域里新建区域-%26gt;ActiveDirectory集成的区域,输入aa.com,区域文件就叫aa.com.dns好了,然后完成。
#Gr!MIoo
右击新建的aa.com,选择属性-%26gt;常规,把允许动态更新改变为是。n~r7{/K
然后在正向搜索区域里新建区域-%26gt;[wiki]标准[/wiki]辅助区域,输入bb.com,IP地址输入192.168.3.1,然后完成。!g*N:z0WP}M&W
右击新建的bb.com,选择从主服务器传输。DQ B6LCdR-m*@
在反向搜索区域里新建区域-%26gt;Directory集成的区域,输入[wiki]网络[/wiki]ID192.168.0,然后完成。8e~`:F$_,D
右击新建的192.168.0.xSubnet,选择属性-%26gt;常规,把允许动态更新改变为是。