2008 林信任之外部信任
林之間的信任分外部信任與林信任。
外部信任是指在不同林的域之間建立的不可傳遞的信任。
案例:zhaoyun.com為乙個資源域,zhangfei.com的使用者需要登入到zhaoyun.com的計算機訪問zhaoyun.com的共享資源。
外部信任的特點:
林之間的信任關係需要手工建立
信任關係不可傳遞
信任方向分雙向和單向
建立外不信任需要倆個域能互相解析。
實驗步驟:
一、首先搭建好倆臺dc,1台為zhaoyun.com,另一台為zhangfei.com.
二、建立dns轉換器,使倆個域可以相互解析。
zhaoyun.com上配置。
開始---管理工具-----dns
選擇編輯,新增對端伺服器的ip位址,前提是dc和dns是在一台機器上。
驗證成功後出現如下圖所示:
在另一台伺服器也做dns**器,指向本機zhaoyun.com的ip位址。
下面測試是否可以連通:
好了,現在已經可以互相解析了,下面配置林信任。
開始——管理工具——active directory 域和信任關係。
右擊網域名稱主機——屬性——信任
新建信任
下一步,輸入信任的域zhangfei.com.
下一步,選擇單向外傳。
下一步:
下一步,輸入對方的使用者和密碼驗證
下一步:選擇全域性身份驗證,如果選下面,是不能登入的。
下一步
下一步,確認是否傳出信任,選是。
下一步,完成。
現在已配置完成。
下面在zhangfei.com的機器上檢視信任狀態。
下面測試:
在一台加入zhaoyun.com的計算機上進行測試。
可以看到,可以有倆個域的登入項,那麼配置就成功了。
下面用zhangfei.com的使用者登入。
看以看到已經成功登入了。
登入後,就可以訪問授權的資源了。
Windows2008定時重啟
1 新建乙個文字檔案,將檔案字尾改為bat,然後新增如下 2 建立計畫任務 2.1 單擊開始 任務計畫程式 右鍵我的電腦 管理 任務計畫程式 2.2 單擊任務計畫程式庫 建立基本任務 2.3 輸入名稱及描述 2.4 選擇任務合適開始 2.5 設定具體的開始時間及間隔 2.6 啟動程式 2.7 選擇程...
WINDOWS 2008 的任務計畫
2008 的任務計畫 跟 2003 有許多不同。首先是位置變了。2003的任務計畫在控制面板,到了2008,卻是在 管理工具。名稱也有改動,叫 任務計畫程式 介面也複雜了,開啟一看,好多標籤,登時就好緊張。不象以前那樣一步一步,嚮導式的,友好得很。但操作也差不多吧,起個名,選執行程式,執行時間,不外...
Windows2008之 知多少
虛擬專用網,virtual private network 是依靠isp internet服務提供商 和其它nsp 網路服務提供商 在公用網路中建立專用的資料通訊網路技術。使用ip機制 出乙個私有的廣域網通過私有的隧道技術在公共資料網路上 一條點到點的專線技術。具有高安全保障 高服務質量保證 可擴充...