觀看文件,請補上PDF檔
A JS exception occurred. msg:unterminated string literal url:http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/c9082477-8878-4f35-ac14-f6baff84a17b1028.mspx?pf=true lno:25 Create a realm trust更新:2005 年 一月 月 21 日 To create a realm trust| • | Using the Windows interface [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/c9082477-8878-4f35-ac14-f6baff84a17b1028.mspx#BKMK_WINUI] | | • | Using a command line [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/c9082477-8878-4f35-ac14-f6baff84a17b1028.mspx#BKMK_CMD] |
Using the Windows interface1. | 開啟 [Active Directory 網域及信任]。 | 2. | 在主控台樹狀目錄中,在要進行系統管理網域的網域節點上按一下滑鼠右鍵,再按 [內容]。 | 3. | 在 [信任] 索引標籤上,按一下 [新增信任],再按 [下一步]。 | 4. | 在 [信任名稱] 頁面上,鍵入目標領域的領域名稱 ,再按一下 [下一步]。 | 5. | 在 [信任類型] 頁面上,選取 [領域信任] 選項,再按 [下一步]。 | 6. | 在 [信任轉移] 頁面上,請進行下列任一項操作: | • | 若要在網域及指定領域之間構成信任關係,則按一下 [不能轉移],再按 [下一步]。 | | • | 若要在網域及指定領域以及所有信任領域之間構成信任關係,則按一下 [可轉移],再按 [下一步]。 |
| 7. | 在 [信任方向] 頁上,進行下列任一操作: | • | 若要建立雙向的領域信任,則按一下 [雙向]。 這個網域中的使用者以及指定領域中的使用者,可以存取對方網域或領域中的資源。 | | • | 若要建立單向的連入領域信任,按一下 [單向:連入]。 指定領域中的使用者將無法存取這個網域中的任何資源。 | | • | 若要建立單向的連出領域信任,按一下 [單向:連出]。 這個網域中的使用者將無法存取指定領域中的任何資源。 |
| 8. | 繼續遵循精靈來進行。 |
附註 | • | 若要執行此步驟,您必須是 Active Directory 中 Domain Admins 群組或 Enterprise Admins 群組的成員,或必須委派適當的授權。作為安全性最佳作法,請考量使用 Run as 來執行此程序。如需相關資訊,請參閱預設本機群組 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/f6e01e51-14ea-48f4-97fc-5288a9a4a9b11028.mspx] 、預設群組 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/1631acad-ef34-4f77-9c2e-94a62f8846cf1028.mspx] 及使用 Run as [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/8782f8ab-9538-4111-8a68-7bfd130c21c01028.mspx] 。 | | • | 若要開啟 [Active Directory 網域及信任],請依序按一下 [開始] 及 [控制台],連按兩下 [系統管理工具],再連按兩下 [Active Directory 網域及信任]。 |
Using a command line1. | 開啟命令提示字元。 | 2. | 類型: netdom trust TrustingDomainName /d:TrustedDomainName /add /realm /PasswordT:NewRealmTrustPassword |
TrustingDomainName | 在新領域信任中指定信任網域的 DNS 名稱。 | TrustedDomainName | 在新領域信任中指定受信任的網域的 DNS 名稱。 | NewRealmTrustPassword | 為新的領域信任指定信任密碼。這個密碼必須與 Kerberos 領域中所使用的相符。 |
附註 | • | 若要執行此步驟,您必須是 Active Directory 中 Domain Admins 群組或 Enterprise Admins 群組的成員,或必須委派適當的授權。作為安全性最佳作法,請考量使用 Run as 來執行此程序。如需相關資訊,請參閱預設本機群組 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/f6e01e51-14ea-48f4-97fc-5288a9a4a9b11028.mspx] 、預設群組 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/1631acad-ef34-4f77-9c2e-94a62f8846cf1028.mspx] 及使用 Run as [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/8782f8ab-9538-4111-8a68-7bfd130c21c01028.mspx] 。 | | • | 若要開啟命令提示字元,請按一下 [開始],依序指向 [所有程式] 及 [附屬應用程式],再按 [命令提示字元]。 | | • | 此命令列方法需要 Netdom Windows 支援工具。安裝 Windows 支援工具的相關資訊,請參閱相關主題。 | | • | 其他切換可以用來指派密碼或決定信任方向。例如,若要使上述的信任變為雙向的可轉移信任,則要使用下列語法: netdom trust TrustingDomainName /d:TrustedDomainName /add /realm /twoway | | • | 若要檢視此命令的完整語法,請在命令提示字元上鍵入: netdom trust | more |
Information about functional differences| • | 依據所安裝之作業系統版本、帳戶使用權限及功能表設定的不同,伺服器的功能也有所不同。如需相關資訊,請參閱檢視網頁上的說明 [http://technet2.microsoft.com/WindowsServer/zh-CHT/Library/523df92d-654c-45eb-988f-77360bf322271028.mspx] 。 |
|

sunyo 發表在
痞客邦
留言(0)
人氣(
632
)
請先 登入 以發表留言。