目的:用AGDLP來實現訪問其它域的文件服務器
AGDLP意思是:A( 帳戶)
存在
即能用contoso
拓樸為:
先在各自域建立組和用戶
如下:
在nwtrader
在contrader
把用戶c加入全局組G
即實現了AG
用於分配P(權限)
實現了DLP
為了驗證結果
AG說了
要在一個域裡加其它域裡的對象
下面就實現如何在兩域之間建立信任關系
建立信任關系前提
確定相互解釋成功
接差下來就是提升域和林的功能級別
下面終於可以建立信任關系啦
設置信任類型
身份驗證
信任密碼
信任完畢
是否傳出信任
信任完ntoso
建完信任關系後
現在可以實現把contoso
那麼AGDLP的全過程就實現了
下面看如何把contoso
由於成功的信任關系存在
以上
剩下的就是驗證結果
在contoso
在ntoso
能成功訪問
小結一下
在上面我們做信任關系時看到的很多按鈕
外部信任VS林信任
外部信任
注
林信任
注
傳遞信任
林中的域的信任關系是可傳遞的
方向
信任方向有單向和雙向兩種
From:http://tw.wingwit.com/Article/os/fwq/201311/29834.html