前言:
外部信任为不同域之间跨域访问资源提供了方法,但是如果两个林中分别有多个域,要跨域访问资源就需要创建多个外部信任,而林信任只需要在林根域之间建立林信任就不需要创建多个外部信任,因为林信任是可传递的。
林信任的特点
1.简化跨域资源访问
2.可以传递
3.信任方向分为单向和双向两种
4.林功能级别为Windows Server 2003或更高才能创建
两个不同的林,林1的树根域域名为n01.com,林2的树根域域名为n02.com,要求n02.com里的用户可以访问n01.com域里的资源。PS:用林信任方式实现。
新建两个不同的域林
新建zzq.com新域
新建N01域控器添加到zzq树域
选择将新域添加到现有林选择树域
开始安装
安装完成
点击工具,打开AD域和信任关系
右击zzq,查看属性
新建wj.com域林
新建n02选择添加树域到wj
开始安装
点击工具,打开AD域和信任关系
右击zzq,查看属性
在zzq打开新建新建信任关系
点击下一步选择林信任
点击下一步选择单向外传
选择指定这个域
输入信任密码
进入全域性解析
信任信息布置
确认改动状态
选择是确认传出
查看属性
查看另一台属性
打开域控管理器
新建用户时王
新建一个zzq全局组
将时王分近组
在另一台新加一个本地域组
将主机用户进行添加
新建一个文件夹
设置共享
以时王登录查看效果