收藏本站 
广告服务 
网站地图 
>> 为你提供近10万篇各类电脑技术文章、网络技术教程、软件技术文章、网页设计教程、平面设计教程、数据库技术教程等方面的电脑教程!
先飞电脑技术网技术文章网络技术组网建网
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |

Windows域信任关系建立全攻略

[ 作者:佚名    转贴自:网络转载    阅读次数:27    更新时间:2008-1-25 12:27:00   录入:刘光勇 ]        
    操作环境:windows 2000的两个独立域AA.com与BB.com(域已经建立好了)。

  AA.com的网段为192.168.0.x,AA.com域管理服务器所在的IP为192.168.0.1,机器名为aa。

  BB.com的网段为192.168.3.x,BB.com域管理服务器所在的IP为192.168.3.1,机器名为bb。

  两个域用VPN建立好连接,可互相ping通。

  操作目的:建立互相信任的关系(单向信任关系也可参考,基本相同)。

  操作过程:

  1、建立DNS。DNS必须使用服务器的,而不能使用公网的,因为要对域进行解析。由于在AA.com和BB.com上的步骤相同,故只以AA.com为例。

  在192.168.0.1上打开管理工具->DNS->连接到计算机->这台计算机(做为小公司,一般域服务器也用于DNS的解析)。在其正向搜索区域里新建区域->Active Directory集成的区域,输入aa.com,区域文件就叫aa.com.dns好了,然后完成。

  右击新建的aa.com,选择属性->常规,把允许动态更新改变为是。

  然后在正向搜索区域里新建区域->标准辅助区域,输入bb.com,IP地址输入192.168.3.1,然后完成。

  右击新建的bb.com,选择从主服务器传输。

  在反向搜索区域里新建区域->Directory集成的区域,输入网络ID192.168.0,然后完成。

  右击新建的192.168.0.x Subnet,选择属性->常规,把允许动态更新改变为是。

  现在aa.com的DNS已经建立好了,bb.com的也按此建立。

  在192.168.0.1上进行测试,注意:DNS的传输可能需要一定的时间,最好在半个小时到一个小时后进行测试。

  (1)测试域名解析:ping aa.com

  正常的为

  Pinging aa.com [192.168.0.1] with 32 bytes of data:

  Reply from 192.168.0.1: bytes=32 time<1ms TTL=64

  Reply from 192.168.0.1: bytes=32 time<1ms TTL=64

  Reply from 192.168.0.1: bytes=32 time<1ms TTL=64

  Reply from 192.168.0.1: bytes=32 time<1ms TTL=64

  Ping statistics for 192.168.0.1:

  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

  Approximate round trip times in milli-seconds:

  Minimum = 0ms, Maximum = 0ms, Average = 0ms

  这说明aa.com域已经解析好,如果ping bb.com也能得到类似的响应,说明bb.com的解析也完成。

  (2)测试反向搜索:nslookup 192.168.0.1

  正常的为

  Server: aa.aa.com

  Address: 192.168.0.1

  Name: aa.aa.com

  Address: 192.168.0.1

  如果在bb.com的域服务器上也测试成功,则可以建立域信任关系了。

  2、建立域信任关系

  在aa机器上管理工具->Active Directory 域和信任关系里可以看到自己的域aa.com,在它上面属性->信任里,受此域信任的域和信任此域的域里添加bb.com。

  现在就大功告成了。

  注意:如果服务器里有两块网卡,其中有一块不用的,最好将此网卡禁用了。

  如果有做它用,请用route -p来明确路由方向。
文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“Windows域信任关系建立全攻略”版权归文章所有者,转载请注明出处!
 ·上一篇文章:Vista不支持LinuxSamba的解决办法      ·下一篇文章:接错VLAN端口致网络不通故障解决
相关文章
·Windows用户摆脱黑客攻击的技巧[34]
·Linux对Windows进行DDOS攻击办法[108]
·破解Windows加密保护 EFS解密经过[10]
·WinXP下关于防火墙应用的经典问答[64]
·全方位堵住Win2003的安全隐患[67]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 隐私政策 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网