Ein Wald ist die höchste Grenze Ebene innerhalb des Netzwerks einer Organisation in einer Active Directory-Umgebung . Es enthält Sammlungen von Bäumen für einzelne oder mehrere Domänen, Arbeitsgruppen und Organisation Objekten. Ein vertrauenswürdiger Wald ist ein Feature exklusiv für Windows-Server 2003-Systemen , die separate Wälder über eine vertrauenswürdige Verbindung kommen können. Diese Verbindung kann in der Verschmelzung oder des Erwerbs von zwei verschiedenen Firmen , die einen sicheren Weg für den Zugriff und gemeinsame Nutzung von Ressourcen aus beiden Netzwerken ermöglicht Organisation eingesetzt werden. Diese Konfiguration stellt eine bidirektionale Vertrauensstellung zwischen allen Domänen innerhalb der verbundenen Wälder. Sie müssen die beiden Wälder so zu konfigurieren, in einer gemeinsamen Funktionsebene der Gesamtstruktur vertrauen Verbindung hergestellt werden kann. Sie müssen auch administrative Anmeldeinformationen , um die funktionalen Ebenen für jede Gesamtstruktur ändern. Anleitung
Raise Funktionsebene
1
Melden Sie sich beim System als Administrator auf das Windows- Menü "Start" auf " Programme", " Verwaltung" und wählen Sie " ; . Active Directory Domains and Trusts "
2
Lassen Sie die " Active Directory Domains and Trust " -Konsole zu öffnen . Der rechten Maustaste auf die " Active Directory Domains and Trust "-Knoten auf der linken Seite . Wählen Sie "Raise Wald Funktionsebene " aus dem Pop -up-Menü .
3
Wählen Sie "Windows Server 2003 " aus dem " Wählen Sie eine verfügbare Funktionsebene der Gesamtstruktur " drop-down Menü .
4
Klicken Sie auf die " Raise " -Taste. Führen Sie diesen Vorgang für den Wald mit dem Sie die gesicherte Verbindung zu erstellen. Wenn Sie mit Windows 2000 oder NT 4.0 werden und erhöhen die Funktionsebene auf Windows Server 2003 , kann es nicht auf Windows 2000 wiederhergestellt werden.
Stellen Trusted Wald
5
Zugang die " Active Directory Domains and Trust " -Konsole , wie im vorherigen Abschnitt beschrieben. Rechten Maustaste auf den Wald Root- Domäne und wählen Sie " Eigenschaften" aus dem Kontextmenü . Der Root Domains " Fenster" Eigenschaften " wird geöffnet.
6
Wählen Sie die " Trusts "und klicken Sie auf die " New Vertrauen ... "-Button. Die "Neue Fonds" Assistent wird geöffnet. Klicken Sie auf " Weiter". Geben Sie das Root Domain-Namen , die in den Wald Sie Verbindung mit entspricht und klicken Sie auf " Weiter".
7
Wählen Sie den " Windows-Domäne "-Option , wenn Sie dazu aufgefordert werden um eine Art von Vertrauen wählen und klicken Sie auf "Weiter". wählen Sie die " Forest Trust "-Option , wenn Sie dazu aufgefordert werden , um zwischen " External" oder "Forest" Vertrauen wählen . Klicken Sie auf " Weiter".
8
Wählen Sie eines der drei Vertrauen Verbindungen : one-way eingehenden , one-way ausgehende oder bidirektionale Vertrauensstellung . Dies hängt davon ab , wie Sie wollen , um das Vertrauen zwischen den beiden Wäldern zu etablieren. Die Zwei-Wege- Vertrauen ist in der Regel die häufigste Verbindung . Klicken Sie auf " Weiter".
9
für die " Sides of Trust " wizard page öffnen lassen . Wählen Sie die " Sowohl diese Domain und der angegebenen Domäne " Option, wenn Sie das Administrator-Passwort für beide Wälder haben . Wählen Sie " Diese Domain Only" , wenn Sie nur das Administrator-Passwort für Ihren aktuellen Wald. Klicken Sie auf " Weiter".
10
Wählen Sie "Forest Breite Authentication ", wenn die "Outgoing Vertrauen Properties" Seite des Assistenten angezeigt. Klicken Sie auf " Weiter", um eine Liste der Optionen, die Sie ausgewählt haben, zu sehen. Klicken Sie auf " Weiter ", um die Verbindung zu bestätigen vertrauenswürdigen Gesamtstruktur . Erlauben Sie für die Verbindung ohne Unterbrechung zu etablieren.