建立单向不可传递信任关系
同一目录林中的 Windows 2000 域相互之间存在可传递的信任关系。 在 Windows 2000 目录林中,每个树中的根域之间存在隐式的可传递信任关系。 单个树中所有相邻的域之间还存在双向的隐式可传递信任关系。有时,您可能需要在域之间建立显式的信任关系。 举例来说,Microsoft Windows NT 4.0 域和 Windows 2000 域之间就需要这样的信任关系。 Windows NT 4.0 不能加入与 Windows 2000 域的可传递信任关系。 另一个例子是,有时您可能需要不同林中的域彼此互相信任。
Windows 2000 允许您在域之间建立单向可传递信任关系。 如果想在生产目录林之外的一个目录林中运行 Microsoft Proxy Server 2.0 或 Microsoft Internet Security and Acceleration
(ISA) Server 2000,单向可传递信任关系特别有用。 从防火墙域到生产域的单向信任使得内部域中的帐户受外部域的信任,但不允许生产域信任外部域中的帐户。 本文介绍如何在域之间建立单向不可传递信任关系。
配置单向信任
请执行下列操作步骤来配置单向信任:
在受信任域的一个域控制器上,启动“Active Directory 域和信任关系”控制台。
在“信任此域的域”窗格上,单击添加。
在添加信任域对话框中,键入信任域的名称,键入一个密码,然后在确认密码框中再次键入该密码。
单击确定。
在 Active Directory 对话框中,单击确定以验证此信任关系。
输入一个有权修改信任域中的信任关系的用户的用户名和密码。
您会收到一条消息,指出已添加了该信任域并验证了信任关系。
退出“Active Directory 域和信任关系”控制台。
在信任域中的一个域控制器上,启动“Active Directory 域和信任关系”控制台。
右键单击信任域并单击属性。
在“受此域信任的域”框中,单击添加。
在“添加信任域”对话框中,键入受信任域的名称并键入一个密码,然后在确认密码框中再次键入该密码。
单击确定。
备注: DNS 结构必须已存在,以便各个域的域控制器彼此都能找到对方。 您可以使用 Windows NT 4.0 域用户管理器来配置 Windows NT 4.0 域信任关系。
返回页首
创建从 Windows NT 4.0 域到 Windows 2000 域的单向信任关系
按上一节中步骤 1 至 8 的说明,在“Windows 2000 域和信任关系”控制台中将 Windows NT 4.0 域添加为一个信任域。
在一个 Windows NT 4.0 域控制器上启动“域用户管理器”。
在策略菜单上,单击信任关系。
在受信任域窗格中,单击添加。
在添加受信任域对话框中的域文本框中键入受信任的域,在密码文本框中键入此信任关系的密码,然后单击确定。
,
↓相关文章:
- · 使用 Ntdsutil.exe 获取 FSMO 角色或将其转移到域控制器
- · 使用 Netdom.exe 重置 Windows 2000 域控制器的机器帐户密码
- · 用Web UI远程管理Win 2003服务器
- · Windows2003技巧集锦
- · 搭建局域网内部SUS服务
- · 强!WinXP竟可免费变成server版
- · Windows 网络管理技巧
- · linux的基本操作(上)
- · 在Linux系统中设置磁盘定额
- · Linux下硬盘分区的最佳方案
- · Linux 使用技巧集锦
- · Linux中文件查找技术大全
- · 网络配置文件快速解读
- · 高级Linux安全管理技巧
- · Linux系统下应用知识大荟萃
- · Windows Me 优化指南(1)
- · Windows 98安装常见问题
- · Windows应用另类小技巧
- · 让Windows98自己保护自己
- · 您必须知道的Windows XP的一些小秘密
- · 给Windows XP减减肥
- · 揭密windows系统目录功能
- · NTFS分区与FAT分区的10个精彩问答
- · Win2000/XP与Win98互访
- · 解析Win XP恢复管理员密码的五大秘诀
- · Windows系统操作技巧
- · Windows自启动方式大全
- · 巧用Regsvr32命令
- · 资源共享,如此“GUEST”
- · 开始→运行→输入的命令集锦
- · Win2000路由的安装与设置实现不同网段互通
- · Windows2003技巧
- · 利用Windows 2000 Server的RRAS实现软路由
- · 利用Windows 2000 Server的RRAS实现VPN服务器
- · WINDOWS 2000 ADVANCED SERVER群集安装
- · IIS的备份和移植
- · Linux网络环境下如何玩转GMail信箱
- · 二十五步跟我搞定Linux系统
- · 合理管理电子邮件 确保邮件安全
- · 邮件存储的三大困扰及用户解决办法
- · Qmail的优点及安装调试
- · Cyrus IMAP服务器安装与配置
- · 如何安装Cyrus IMAP服务器
- · Linux+IMAP4.7c1安装脚本
- · 电子邮件头全揭密

