Como determinar configurações de relação de confiança

Traduções deste artigo Traduções deste artigo
ID do artigo: 228477 - Exibir os produtos aos quais esse artigo se aplica.
Aviso
Este artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy.
Aviso
Este artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Existem vários métodos para administradores exibir a configuração de relações de confiança para o domínio e executar manutenção esses relacionamentos, localmente e remotamente. Este artigo discute as diferentes ferramentas que podem ser usadas para exibir a configuração.

Usando o Active Directory domínios e confianças snap-in do MMC

Para exibir a hierarquia e exibir as relações de confiança para um domínio:
  1. Inicie a ferramenta Active Directory domínios e confianças. A ferramenta localiza automaticamente um controlador de domínio para ler dados de relação de confiança da.
  2. Um ícone é exibido para cada domínio representa a raiz de cada item na hierarquia. Expandir qualquer um de nós exibe a hierarquia dos domínios filho, se houver. Para exibir as relações de confiança para um domínio específico, clique com o botão direito do mouse no domínio e clique em Propriedades.
  3. Clique na guia confianças. Para cada um dos domínios que confia no domínio selecionado (confiáveis) ou confiáveis por (confiar), o tipo de relação de confiança e a relação de confiança é transitiva ou não é exibido. Relações de confiança também podem ser adicionadas ou removidas através da interface do mesma. Para exibir informações de detalhe ou redefinir uma relação de confiança transitiva, clique na confiança desejado e clique em Exibir/editar.

Usando o Active Directory Users e Computers MMC snap-in

Um administrador pode exibir as relações de confiança específicas para um domínio usando o Active Directory Users e Computers snap-in:
  1. Inicie a ferramenta Active Directory Users and Computers. Observação Isso padrões para o domínio que você efetuou logon.
  2. No menu Exibir, clique em Avançado.
  3. Expandir o conteúdo do painel esquerdo e localize o recipiente System.
  4. No painel à direita, use a coluna tipo para identificar todos os objetos com um tipo de "Trusted Domain". Para exibir mais informações sobre as especificidades de uma relação de confiança determinada, clique com o botão direito do mouse no objeto e, em seguida, clique em Propriedades. Informações detalhadas sobre esta relação de confiança são exibidas em uma caixa de diálogo onde um administrador também pode redefinir a confiança se é do tipo transitivo.

Usando a ferramenta NLTEST

NLTEST é um utilitário do Resource Kit que você pode usar para exibir a lista atual de domínios confiáveis conhecido por um determinado servidor. Para cada domínio listado, você pode exibir os seguintes dados:

  • Índice (específico para cada DC como as relações de confiança são enumeradas) de confiança
  • Nome de domínio NetBIOS do domínio confiável
  • Nome de domínio DNS do domínio confiável
  • Confiar Type (NT 4, 5 do NT, MIT ou DCE)
  • Qualquer um dos sinalizadores a seguir:

    • Saída direta: Há uma relação de confiança direta entre o domínio para o servidor consultado e este domínio.
    • Nativo: Este domínio está no modo nativo.
    • Domínio primário: Este domínio é o domínio para o servidor usado na consulta.
    • Raiz da árvore de floresta: Este domínio representa a raiz de árvore na floresta.
    • Floresta: index number: para este domínio confiável, onde o index number é o número de índice do seu domínio pai na mesma lista NLTEST.
Para executar uma consulta contra um servidor específico, digite NLTEST /server: server name /trusted_domains. Por exemplo, a seguinte saída pode ser exibida se uma consulta é executada contra um controlador de domínio no domínio raiz da floresta (neste exemplo, o domínio raiz é chamado root.com). Observe que NLTEST mostra domínios confiáveis com relações de confiança transitivas como relações de confiança do Windows 2000 sem marca Direct saída.

Lista de domínio confiável:
0: TESTDOMAIN testdomain.root.com (NT 5) (floresta: 3) (direta saída)
1: Child.root.com FILHO (NT 5) (floresta: 3) (direta saída)
2: Neto grandchild.child.root.com (NT 5) (floresta: 1)
3: ROOT root.com (NT 5) (raiz de árvore de floresta) (domínio primário)
4: NT4DOMAIN (NT 4) (direta saída)
5: NEWROOT newroot.com (NT 5) (raiz de árvore de floresta) (direta Outbound) (Attr: 0x800000)

Usando a ferramenta de edição ADSI

Editar ASDI é um utilitário do Windows 2000 Resource Kit. Para executar as seguintes etapas, você deve instalar essa ferramenta.

  1. Em um prompt de comando, digite Iniciar adsiedit.msc para iniciar um console do MMC com a ferramenta ADSI Edit já está presente. Ele também preenche o painel esquerdo com pelo menos três nós, uma para cada contexto de nomeação capaz writ ou partição do Active Directory. Esses são padrão configuração, esquema e domínio contextos de nomeação.
  2. Expanda Domain NC [dc = seu nome de domínio, dc = com] nó no painel esquerdo do console do MMC. Continuar expanda este nó até que você localize e expanda o nó chamado CN = System.
  3. No painel à direita, use a coluna de classe para identificar todos os objetos com um tipo de trustedDomain. Para obter mais informações sobre as especificidades de uma relação de confiança determinada, clique com o botão direito do mouse no objeto e, em seguida, clique em Propriedades.
  4. Clique em ambos na caixa Selecionar propriedades para exibir.
  5. Diferentes dados sobre a relação de confiança são mantidos em vários atributos de chaves de cada objeto trustedDomain. Estes são os atributos de chave para selecionar na caixa Selecione uma propriedade para exibir e seus significados:

    flatName: contém o nome NetBIOS do domínio para esta confiança.
    trustDirection: contém a direção da relação de confiança estabelecidas.
    0 = Desativado
    1 = Entrada (domínio confiante)
    2 = Saído (domínio confiável)
    3 = Tanto (confiável e confiante)
    trustPartner: contém uma seqüência de caracteres que representa o nome do estilo DNS do domínio se for um domínio do Windows 2000 ou o nome NetBIOS do domínio se é uma relação de confiança de nível inferior.
    trustType: contém o tipo de relação de confiança estabelecida para o domínio.
    1 = Confiabilidade de nível inferior
    2 = Confiabilidade do Windows 2000 (Uplevel)
    3 = WITH
    4 = DCE

Propriedades

ID do artigo: 228477 - Última revisão: segunda-feira, 30 de outubro de 2006 - Revisão: 2.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Palavras-chave: 
kbmt kbhowto kbhowtomaster kbnetwork KB228477 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 228477

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com