Cara menentukan konfigurasi hubungan kepercayaan

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 228477 - Melihat produk di mana artikel ini berlaku.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Ada beberapa metode untuk administrator untuk melihat konfigurasi hubungan kepercayaan untuk domain dan melakukan pemeliharaan pada hubungan ini, baik secara lokal dan jarak jauh. Artikel ini membahas alat yang berbeda yang dapat digunakan untuk melihat konfigurasi.

Menggunakan domain direktori aktif dan Trust Snap-in MMC

Untuk melihat hierarki dan untuk melihat hubungan kepercayaan untuk domain:
  1. Mulai Aktif domain dan Trust Direktori alat. Perangkat secara otomatis menempatkan kontroler domain untuk membaca data hubungan kepercayaan dari.
  2. Ikon untuk setiap domain yang merupakan akar dari setiap item dalam hirarki. Memperluas salah satu node ini menampilkan hirarki anak domain, jika ada ada. Untuk melihat hubungan kepercayaan untuk domain tertentu, klik kanan domain, dan kemudian klik Properti.
  3. Klik Trust tab. Untuk setiap domain yang dipilih domain Trust (dipercaya), atau dipercaya oleh (percaya), jenis hubungan kepercayaan dan apakah hubungan kepercayaan transitif ditampilkan. Trust juga dapat ditambahkan atau dihapus melalui antarmuka yang sama. Untuk melihat informasi rinci atau me-reset hubungan kepercayaan transitif, klik kepercayaan Anda inginkan, dan kemudian klik Lihat/Edit.

Menggunakan direktori aktif pengguna dan komputer Snap-in MMC

Administrator dapat melihat hubungan kepercayaan khusus untuk domain menggunakan Active Directory pengguna dan snap-in MMC komputer:
  1. Mulai Direktori pengguna dan komputer active alat. Perhatikan bahwa ini default ke domain yang Anda login ke.
  2. Pada Lihat menu, klik Lanjutan.
  3. Memperluas isi pane kiri, dan kemudian cari Sistem wadah.
  4. Dalam pane kanan, gunakan kolom jenis untuk mengidentifikasi semua objek dengan jenis "Dipercaya Domain". Untuk melihat informasi lebih lanjut tentang spesifik kepercayaan tertentu, klik kanan objek, dan kemudian klik Properti. Informasi detail mengenai hubungan kepercayaan ini ditampilkan dalam kotak dialog dimana administrator dapat juga mereset kepercayaan jika jenis transitif.

Menggunakan perangkat NLTEST

NLTEST adalah sebuah utilitas Resource Kit yang dapat Anda gunakan untuk menampilkan daftar domain yang terpercaya yang dikenal oleh server tertentu. Untuk setiap domain terdaftar, Anda dapat melihat data sebagai berikut:

  • Mempercayai indeks (spesifik untuk setiap DC Trust dihitung)
  • Nama NetBIOS Domain dari Domain yang terpercaya
  • Nama Domain DNS domain yang terpercaya
  • Mempercayai Type (NT 4, NT 5, MIT, atau DCE)
  • Salah satu bendera berikut:

    • Langsung Outbound: Ada hubungan langsung kepercayaan antara domain untuk server tanya dan domain ini.
    • Asli: Domain ini sedang dalam modus asli.
    • Domain utama: Domain ini adalah domain untuk server yang digunakan dalam permintaan.
    • Hutan pohon Root: Domain ini mewakili akar pohon di hutan.
    • Hutan: nomor indeks: Untuk domain ini dipercaya, di mana nomor indeks adalah nomor indeks itu orangtua domain dalam daftar NLTEST yang sama.
Untuk menjalankan query terhadap server tertentu, ketik NLTEST /server:nama server /trusted_domains. Sebagai contoh, output berikut mungkin ditampilkan jika query dijalankan terhadap pengontrol domain akar hutan (dalam contoh ini, domain akar disebut root.com). Catatan bahwa NLTEST menunjukkan domain yang terpercaya dengan hubungan kepercayaan transitif sebagai Windows 2000 Trust tanpa tag langsung keluar.

Daftar domain yang terpercaya:
0: TESTDOMAIN testdomain.root.com (NT 5) (hutan: 3) (langsung Outbound)
1: Anak child.root.com (NT 5) (hutan: 3) (langsung Outbound)
2: CUCU grandchild.child.root.com (NT 5) (hutan: 1)
3: ROOT root.com (NT 5) (hutan pohon Root) (Domain utama)
4: NT4DOMAIN (NT 4) (langsung keluar)
5: NEWROOT newroot.com (NT 5) (hutan pohon Root) (langsung Outbound) (Attr: 0x800000)

Menggunakan ADSI Edit alat

ASDI mengedit adalah utilitas Windows 2000 Resource Kit. Untuk melakukan langkah-langkah berikut, Anda harus menginstal alat ini.

  1. Pada prompt perintah, ketik mulai adsiedit.msc untuk mulai menjalankan konsol MMC dengan alat ADSI mengedit yang sudah ada. Juga populates pane kiri dengan setidaknya tiga node, satu untuk setiap writ dapat penamaan konteks, atau partisi, direktori aktif. Ini adalah standar Domain, skema, dan konfigurasi penamaan konteks.
  2. Memperluas Domain NC [dc =nama domain, dc =com] simpul dalam pane kiri konsol MMC. Terus memperluas node ini sampai Anda dapat menemukan dan memperluas node yang bernama CN = System.
  3. Dalam pane kanan, menggunakan Kelas kolom untuk mengidentifikasi semua objek dengan tipe trustedDomain. Untuk mendapatkan informasi lebih lanjut mengenai spesifikasi kepercayaan tertentu, klik kanan objek, dan kemudian klik Properti.
  4. Klik Keduanya dalam Pilih sifat-sifat yang untuk melihat kotak.
  5. Data yang berbeda tentang kepercayaan disimpan di beberapa kunci atribut dari setiap objek trustedDomain. Berikut adalah atribut penting untuk memilih di Pilih properti untuk melihat kotak dan makna mereka:

    flatName: berisi nama NetBIOS domain untuk kepercayaan ini.
    trustDirection: berisi arah hubungan kepercayaan didirikan.
    0 = Cacat
    1 = Inbound (mempercayai Domain)
    2 = Keluar (dipercaya Domain)
    3 = Baik (terpercaya dan percaya)
    trustPartner: berisi string yang mewakili nama DNS-gaya domain apakah domain Windows 2000 atau nama NetBIOS domain jika itu adalah kepercayaan downlevel.
    trustType: berisi jenis hubungan kepercayaan didirikan untuk domain.
    1 = Downlevel Trust
    2 = Kepercayaan Windows 2000 (Uplevel)
    3 = MIT
    4 = DCE

Properti

ID Artikel: 228477 - Kajian Terakhir: 19 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Kata kunci: 
kbhowto kbhowtomaster kbnetwork kbmt KB228477 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:228477

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com