Определение конфигурации доверительных отношений

Переводы статьи Переводы статьи
Код статьи: 228477 - Vizualiza?i produsele pentru care se aplic? acest articol.
Внимание
В данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000 является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт.
Внимание
В данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000 является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт.
Развернуть все | Свернуть все

В этой статье

Аннотация

Существует несколько способов просмотра конфигурации доверительных отношений для домена и локально и удаленно выполнить обслуживание этих связей для администраторов. В данной статье рассматриваются различные средства, которые можно использовать для просмотра конфигурации.

С помощью Active Directory-домены и доверие оснастки

Чтобы просмотреть иерархию и просмотреть отношения доверия для домена:
  1. Запустить Active Directory — домены и доверие средство. Средство автоматического обнаружения контроллера домена для считывания данных отношения доверия.
  2. Отображается значок для каждого домена, который представляет корень каждого элемента в иерархии. Развернув любой из этих узлов отображает иерархию дочерних доменов, если таковые имеются. Чтобы просмотреть доверительные отношения в конкретном домене, щелкните правой кнопкой мыши домен и нажмите кнопку Свойства.
  3. Нажмите кнопку Доверительные отношения Вкладка. Для каждого из доменов, которые доверяют выбранному домену (доверенные) или является доверенным (доверие), отображается тип доверительных отношений и ли транзитивные доверительные отношения. Также можно добавлять или удалять через тот же интерфейс доверительные отношения. Для просмотра подробной информации или сброса транзитивное доверительное отношение, выберите доверие и нажмите кнопку Просмотр и изменение.

С помощью Active Directory-пользователи и компьютеры оснастки

Администратор может просматривать определенный домен доверительных отношений с помощью Active Directory-пользователи и компьютеры оснастки:
  1. Запустить Active Directory — пользователи и компьютеры средство. Обратите внимание на то, что это по умолчанию для домена, который вы вошли.
  2. На Представление меню, нажмите кнопку Дополнительно.
  3. Содержимое левой панели разверните узел, а затем найдите Система контейнер.
  4. В правой области щелкните используйте столбец типа для определения всех объектов с типом «Доверенный домен». Для получения дополнительных сведений о особенности данного доверия, щелкните правой кнопкой мыши объект и нажмите кнопку Свойства. Подробная информация об этих отношений отображается в диалоговом окне, где администратор также можно сбросить доверие при является транзитивным типа.

С помощью инструмента NLTEST

NLTEST предназначается Resource Kit можно использовать для отображения текущего списка доверенных доменов, известные в данный сервер. Для каждого домена в списке можно просмотреть следующие данные:

  • Доверять индекса (специфические для каждого контроллера Домена перечисленный доверительных отношений)
  • NetBIOS имя доверенного домена
  • DNS-имя доверенного домена
  • Тип (NT 4, NT 5, MIT или DCE) доверия
  • Любой из следующих флагов:

    • Прямой Исходящие: Нет прямых доверительных отношений между домена для запрашиваемого сервера и домена.
    • Собственного: Этот домен находится в основном режиме.
    • Основной домен: Этот домен является доменом для сервера, который использовался в запросе.
    • Корень дерева леса: Этот домен представляет корень дерева в лесу.
    • Лес: Номер индекса: Для этого доверенного домена, где Номер индекса Представляет порядковый номер его родительского домена в том же списке NLTEST.
Чтобы выполнить запрос для конкретного сервера, введите: NLTEST/Server:Имя сервера /trusted_domains. Например, следующие выходные данные могут отображаться, если запрос выполняется на контроллере домена в корневом домене леса (в данном примере корневым доменом называется root.com). Обратите внимание на то, что NLTEST Индикация доверенных доменов с транзитивные доверительные отношения доверия Windows 2000 без прямого исходящего тега.

Список доверенных доменов.
0: TESTDOMAIN testdomain.root.com (NT 5) (леса: 3) (направить исходящий)
1: ДОЧЕРНИЕ child.root.com (NT 5) (леса: 3) (направить исходящий)
2: ВНУЧАТЫЕ grandchild.child.root.com (NT 5) (леса: 1)
3: КОРНЕВОЙ root.com (NT 5) (корень дерева леса) (основной домен)
4: NT4DOMAIN (NT 4) (направить исходящий)
5: NEWROOT newroot.com (NT 5) (корень дерева леса) (направлять исходящие) (Attr: 0x800000)

С помощью средства ADSI Edit

Изменить ASDI — это служебная программа Windows 2000 Resource Kit. Чтобы выполнить следующие действия, необходимо установить данное средство.

  1. В командной строке введите: Запустите оснастку Adsiedit.msc для запуска консоли MMC с «Редактирование ADSI» уже существует. Также собирается левой с по крайней мере трех узлов, по одному для каждого контекста именования может writ или раздел из Active Directory. Они по умолчанию домена, схемы и конфигурации контексты именования.
  2. Разверните узел контекста Именования домена [dc =имя_домена, dc =COM] узел в левой области консоли MMC. По-прежнему разверните этот узел может найдите и разверните узел с именем CN = системы.
  3. В правой области использования Класс столбец для определения всех объектов с типом trustedDomain. Для получения дополнительных сведений о особенности данного доверия, щелкните правой кнопкой мыши объект и нажмите кнопку Свойства.
  4. Нажмите кнопку Оба В диалоговом окне Выберите тип свойств для просмотра поле.
  5. Различные данные о доверии хранятся в несколько ключевых атрибутов каждого объекта trustedDomain. Ниже приведены ключевые атрибуты для выбора Выберите свойство для просмотра поля и их значений:

    flatName: содержит NetBIOS-имя домена для этого доверия.
    trustDirection: содержит направление отношения доверия.
    0 = Отключено
    1 = Входящих (домен-доверитель)
    2 = Исходящего трафика (доверенный домен)
    3 = (Доверенных и доверяющих)
    trustPartner: содержит строку, представляющую DNS-имя домена, если является доменом Windows 2000 или NetBIOS-имя домена, то нижнего уровня доверия.
    trustType: содержит типа доверительные отношения с доменом.
    1 = Нижнего уровня доверия
    2 = Доверия Windows 2000 (верхнего уровня)
    3 = MIT
    4 = DCE

Свойства

Код статьи: 228477 - Последний отзыв: 4 июня 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
Ключевые слова: 
kbhowto kbhowtomaster kbnetwork kbmt KB228477 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:228477

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com