close
觀看文件,請補上PDF檔 
Taiwan
**
**

Create a realm trust

 

To create a realm trust

Using the Windows interface [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/c9082477-8878-4f35-ac14-f6baff84a17b1028.mspx#BKMK_WINUI]

Using a command line [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/c9082477-8878-4f35-ac14-f6baff84a17b1028.mspx#BKMK_CMD]

Using the Windows interface

1.

開啟 [Active Directory 網域及信任]。

2.

在主控台樹狀目錄中,在要進行系統管理網域的網域節點上按一下滑鼠右鍵,再按 [內容]。

3.

在 [信任] 索引標籤上,按一下 [新增信任],再按 [下一步]。

4.

在 [信任名稱] 頁面上,鍵入目標領域的領域名稱 ,再按一下 [下一步]。

5.

在 [信任類型] 頁面上,選取 [領域信任] 選項,再按 [下一步]。

6.

在 [信任轉移] 頁面上,請進行下列任一項操作:

若要在網域及指定領域之間構成信任關係,則按一下 [不能轉移],再按 [下一步]。

若要在網域及指定領域以及所有信任領域之間構成信任關係,則按一下 [可轉移],再按 [下一步]。

7.

在 [信任方向] 頁上,進行下列任一操作:

若要建立雙向的領域信任,則按一下 [雙向]。

這個網域中的使用者以及指定領域中的使用者,可以存取對方網域或領域中的資源。

若要建立單向的連入領域信任,按一下 [單向:連入]。

指定領域中的使用者將無法存取這個網域中的任何資源。

若要建立單向的連出領域信任,按一下 [單向:連出]。

這個網域中的使用者將無法存取指定領域中的任何資源。

8.

繼續遵循精靈來進行。

附註

若要執行此步驟,您必須是 Active Directory 中 Domain Admins 群組或 Enterprise Admins 群組的成員,或必須委派適當的授權。作為安全性最佳作法,請考量使用 Run as 來執行此程序。如需相關資訊,請參閱預設本機群組 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/f6e01e51-14ea-48f4-97fc-5288a9a4a9b11028.mspx]預設群組 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/1631acad-ef34-4f77-9c2e-94a62f8846cf1028.mspx]使用 Run as [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/8782f8ab-9538-4111-8a68-7bfd130c21c01028.mspx]

若要開啟 [Active Directory 網域及信任],請依序按一下 [開始] 及 [控制台],連按兩下 [系統管理工具],再連按兩下 [Active Directory 網域及信任]。

Using a command line

1.

開啟命令提示字元。

2.

類型:

netdom trust TrustingDomainName /d:TrustedDomainName /add /realm /PasswordT:NewRealmTrustPassword

數值描述

TrustingDomainName

在新領域信任中指定信任網域的 DNS 名稱。

TrustedDomainName

在新領域信任中指定受信任的網域的 DNS 名稱。

NewRealmTrustPassword

為新的領域信任指定信任密碼。這個密碼必須與 Kerberos 領域中所使用的相符。

附註

若要執行此步驟,您必須是 Active Directory 中 Domain Admins 群組或 Enterprise Admins 群組的成員,或必須委派適當的授權。作為安全性最佳作法,請考量使用 Run as 來執行此程序。如需相關資訊,請參閱預設本機群組 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/f6e01e51-14ea-48f4-97fc-5288a9a4a9b11028.mspx]預設群組 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/1631acad-ef34-4f77-9c2e-94a62f8846cf1028.mspx]使用 Run as [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/8782f8ab-9538-4111-8a68-7bfd130c21c01028.mspx]

若要開啟命令提示字元,請按一下 [開始],依序指向 [所有程式] 及 [附屬應用程式],再按 [命令提示字元]。

此命令列方法需要 Netdom Windows 支援工具。安裝 Windows 支援工具的相關資訊,請參閱相關主題。

其他切換可以用來指派密碼或決定信任方向。例如,若要使上述的信任變為雙向的可轉移信任,則要使用下列語法:

netdom trust TrustingDomainName /d:TrustedDomainName /add /realm /twoway

若要檢視此命令的完整語法,請在命令提示字元上鍵入:

netdom trust | more

Information about functional differences

依據所安裝之作業系統版本、帳戶使用權限及功能表設定的不同,伺服器的功能也有所不同。如需相關資訊,請參閱檢視網頁上的說明 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/523df92d-654c-45eb-988f-77360bf322271028.mspx]



©2007 Microsoft Corporation. 著作權所有,並保留一切權利。  使用規定 | 商標 | 隱私權聲明
 Microsoft
arrow
arrow
    全站熱搜

    sunyo 發表在 痞客邦 留言(0) 人氣()