Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> サーバー2008 >> Windows Server 2008および2012では、フォレスト信頼を確立する詳細な手順

Windows Server 2008および2012では、フォレスト信頼を確立する詳細な手順

  

会社が大きくなると、複数の支店やM&Aが他社に吸収され、複数のドメインと従業員の作業調整が発生します。分離の場合は、ユーザーとコンピューターのクロスドメイン移行があります。クロスドメイン移行するには、まず2つのドメインのフォレスト信頼を確立する必要があります。

環境の説明:

contoso.comドメイン:windows server 2008 R2

test.comドメイン:Windows Server 2012

まず、DNS補助領域を設定します。

1. Windows 2012ドメインtest.comにログインし、DNSマネージャを開き、[ドメイン名] - > [プロパティ]を選択します。

2.ゾーン転送オプションを開き、[ゾーン転送を許可する]および[次のサーバーのみを許可する]をオンにして、Windows 2008 contosoドメインサーバーのアドレスを追加します。


3.次にcontoso.comドメインサーバーにログインし、DNSでtest.comへのゾーン転送を確立します。

4. test.comに戻り、DNS前方参照ゾーンに新しいゾーンを作成します。

5. New Zone Wizardセカンダリゾーンを選択します。次のステップ

6. contoso.comのゾーンの名前を入力します。

7. contoso.comのサーバーアドレスをプライマリDNSサーバーに追加します。

8.地域ウィザードの設定を完了します。

9. contoso.comドメインで、同じ方法を使用してtest.comのセカンダリエリアを作成します。

次に、フォレストの信頼関係を確立します。

1. contoso.comにログインし、Active Directoryドメインと信頼関係を開き、ドメインのプロパティを開きます。

2.信頼オプションで新しい信頼を作成します。

3.次のステップ

4.信頼を確立する必要があるtest.comドメインを入力します。次のステップです。

5. [<;林信]&

を選択します。6.実際のニーズに応じて、ここでは[双方向]<; trust

を選択し、指定します。ドメイン

8. test.comドメインの管理者とパスワードを入力します。

9.外部への信頼、フォレスト全体の認証を選択します。

10.フォレストの認証を指定し、さらにフルフォレスト認証を選択します。

11.次のステップ

12.送信元の信頼を確認します。

13.信頼関係を確認します。


14.信頼関係の確立を完了します。

15.ここからあなたは森の信頼が確立されたことがわかります。

16. contoso.comの信頼もtest.comに設定されています。

Copyright © Windowsの知識 All Rights Reserved