利用windows service 2003来创建多域间访问的搭建与架设(一)

实验环境:

西安凌云高科技系统集成由限公司在日常办公之中使用的域是benet.Com(一个林);由于工程部最近接到了一个项目;搭建了一个域名为“project.com”(是另一个林)。然后在该域中一个共享文件夹让benet.com中的工程部的员工来访问来达到不同域中的员工互相讨论;如何让不同的域之间的工程部的员工互访?如何让不同的域来达到网络的相互信任?如何完成上面的需求?下面我们具体的来一步一步的做?

实验目的:

理解信任关系的概念;

理解跨域间访问的配置方法;

利用AGDLP规则实验外部信任的互访;

实验拓扑:


实验步骤:

一、理解信任关系的概念:

首先我们要知道为什么域之间要创建信任的关系?

我们来看一个实例:西安凌云高科技的域名为“angeldevil.com”而广州分公司的域名为“gz.angeldevil.com”;如果总公司的员工需要访问分公司域中的资源,访问资源就需要帐户的身份验证,而一个域中的DC只能验证本域的帐户身份,不能验证其他域的帐户。而这时候就需要在域之间建立信任关系,使资源所在的域(资源域或信任域)信任帐户所在的域(账户域,被信任域)。

在一般的情况下,林中的默认信任域关系的特点一般有3个特点:

自动建立:林中的域之间的信任关系是在创建子域或者域树时自动创建的;

传递信任:林中的域的信任关系是可传递的:就像“张三”信任“李四”,“李四”信任“王二”,而“张三”又信任“王二”。

双向信任:双向信任是指在两个域之间有两个方向上的两条信任:就像“张三”相信“李四”,“李四”相信“张三”一样;

信任的类型:林中的信任、林之间的信任;

林中的信任分为:树根信任和父子信任;林之间的信任是自动建立的,而且是双向的可传递的信任关系;虽然信任关系的建立为跨访问资源提供了前提条件,但是成功访问还是必须设置权限:这就需要AGDLP规则。

树根信任:在同一个林中的两个域树之间的存在;

父子信任:在同一个域树中父域和子域之间的存在;

林之间的信任分为:外部信任和林信任。

外部信任是指在不同林的域之间创建的不可信任的传递;林信任是在windows service 2003林中特有的信任;是windows service 2003林根域之间的建立的信任,在两个windows service 2003 林之间创建林信任可为任一林内的各个域之间提供一种单项或者双向的可传递的信任关系。

二、配置外部信任;

为了方便我们实验的配置,我们在这里已经创建好了域benet.Com和“project.com”我们只是来了解外部信任怎么来创建:

2.1.0在配置外部信任之前我们首先来配置“转发器”。(配置转发器其实是让两个DNS互相能够访问),选择DNS属性—转发器,然后填写对端的DNS的IP地址;如图是在windows sp1上的设置;


当然在配置外部信任的时候双发必须要配置,在windows r2上配置和在sp1的方法一样;

时间: 2024-09-05 16:52:11

利用windows service 2003来创建多域间访问的搭建与架设(一)的相关文章

如何利用Windows Server Backup备份数据进行域控裸机还原

在<利用Windows Server Backup功能备份活动目录 >一文中我讲解了如何进利用Windows Server Backup功能来对域控进行备份,在本次的博文中,我们就一起来看看如何还原之前利用Windows Server Backup备份的域控信息来进行裸机还原操作: 操作步骤可参考如下: 1) 开机加载Windows Server 2008 R2 SP1光盘至服务器光驱,从光盘启动: 2) 在下图所示页面中,单击"下一步"按钮: 3) 在下图所示页面中,选择

Windows Server 2003中批量添加域用户

公司现在需要搭建一个域环境,作为一个网管有来了一次活啊.一个一个的添加用户这是很不明智的选择啊,用户基本上都有一些共同的属性,批量处理比较方便. 基本环境:Windows Server 2003 简体中文版 + SP2   域名:milipp.com 利用FOR 语句轻松搞定 我们需要建立两个文件FOR 语句文件和 用户文件 (注意:两个文件需要存储在同一个地方),FOR语句文件我们命名为 add.bat 用户文件我们命名为user.txt add,bat文件中我先写上大致的代atch码,然后再

利用资源编排服务,创建安全组(SecurityGroup)访问规则

前面我们介绍了各种姿势创建ECS实例,例如:一键创建包年包月ECS实例, 通过资源编排创建一个ECS实例.本文详细介绍一下安全组(SecurityGroup). 资源简介 ROS 分别提供三种资源 ALIYUN::ECS::SecurityGroup, ALIYUN::ECS::SecurityGroupEgress 和ALIYUN::ECS::SecurityGroupIngress, 创建安全组和出入访问规则. 其中,ALIYUN::ECS::SecurityGroup 可以同时配置访问规则

创建一个Windows Service应用程序

window|程序|创建 创建一个Windows Service应用程序-------------------------------------------------------------------------------- 下载本文代码见资源 正是由于.NET Framework的出现,才使你能够构建出在系统重新启动时自动运行的.无人参与的(unattended)应用程序.by Stan Schultes技术工具箱:VB.NET, XML, ASPWindows service应用程序

手把手教会你如何通过C#创建Windows Service

本文转载:http://www.cnblogs.com/xiurui12345/archive/2012/05/16/2503868.html Windows Service这一块并不复杂,但是注意事项太多了,网上资料也很凌乱,偶尔自己写也会丢三落四的.所以本文也就产生了,本文不会写复杂的东西,完全以基础应用的需求来写,所以不会对Windows Service写很深入. 本文介绍了如何用C#创建.安装.启动.监控.卸载简单的Windows Service 的内容步骤和注意事项. 一.创建一个Wi

利用windows2003实现服务器群集的搭建与架设(二)Cluadmin群集的创建与架设

实验环境: 西安凌云系统高科技有限公司数据库服务器为前台应用程序提供了数据库服务,域名为angeldevil.com,为了保证器可靠性和高效性:公司采用了服务器群集,该服务器的群集由两个服务器组成:为了满足服务器的需求,一个是DC一个是成员机:每一个服务器有两个网卡,它们公用了一块SCSI磁盘(仲裁磁盘),然后在每一个服务器上创建一个节点,然后来达到网络的负载均衡.下面我们来一步一步的完成服务器群集的创建与架设. 实验目标: 了解服务器群集的准备: 了解服务器群集的配置: 了解服务器群集的验证:

Windows Server 2003 安装fastcgi图文详解

CGI全称是"公共网关接口"(Common Gateway Interface).它可以用任意语言编写,只要这种语言具有标准输入.输出和环境变量.如php,perl,tcl等,但它为人诟病的会在每次运行事前都要花费时间去fork-and-execute一次,所以便诞生了FastCGI.FastCGI像是一个常驻(long-live)型的CGI,它可以一直执行着,只要运行后不会每次都要花费时间去fork-and-execute,还支持分布式的运算, 即 FastCGI 程序可以在网站服务

windows server 2008 R2/windows 7管理一 创建域和加入域

最近微软放出了2008R2和win7的中文版,呵呵,符合国人的习惯,2008R2最好玩的功能虚拟化高可用群集中的快速迁移和实时迁移我们在前面已经玩过了,高深的我们已经玩过了,没有玩过的也跟着我的博文一起玩过了,呵呵,本系列玩玩2008R2的基础功能和配套win7管理,例如域和一些其他管理上的新亮点和特性. 为什么要配套管理和做系列呢,因为相应的服务器版本是对应相应的客户端,例如windows 2000 server对windows 2000和windows server 2003对windows

用.net创建windows service的总结(C#代码)tojike(原作)

window|创建 用.net创建windows service的总结    tojike(原作)    关键字     windows service    前言 net为创建windows service提供了专门的类库,结束了以前开发windows service窘迫的局面.你甚至可以不用添加一行代码,就可以用wizard生成一个windows service. 一.用wizard生成最基本的框架 此时,系统会为你生成一个框架,部分主要源代码如下: using System; using