如何判斷信任關係組態

文章翻譯 文章翻譯
文章編號: 228477 - 檢視此文章適用的產品。
注意事項
這份文件適用於 Windows 2000。Windows 2000 支援的結束 2010 7 月 13,Windows 2000 End-of-Support Solution Center 是規劃您的遷移策略,從 Windows 2000 的起點。如需詳細資訊請參閱 Microsoft Support Lifecycle Policy]。
注意事項
這份文件適用於 Windows 2000。Windows 2000 支援的結束 2010 7 月 13,Windows 2000 End-of-Support Solution Center 是規劃您的遷移策略,從 Windows 2000 的起點。如需詳細資訊請參閱 Microsoft Support Lifecycle Policy]。
全部展開 | 全部摺疊

在此頁中

結論

多個方法存在,系統管理員檢視網域的信任關係的設定及執行本機或遠端這些關聯性的維護。本文將告訴您可用來檢視設定不同的工具。

使用 [Active Directory 網域和信任 MMC 嵌入式管理單元

如果要檢視階層架構,並檢視為網域的信任關係:
  1. 啟動 [Active Directory 網域和信任 的工具。工具自動找出網域控制站來讀取來自信任關聯性資料。
  2. 代表階層架構中的每個項目根每一個網域,會出現一個圖示。如果存在任何展開任何這些節點會顯示子網域的階層架構。若要欲為特定網域的信任關係之網域上按一下滑鼠右鍵,然後按一下 [內容]。
  3. 按一下 [信任] 索引標籤。每個所選取的網域所信任 (信任) 在網域或信任 (信任) 的信任關係,以及是不是可轉移信任關係型別顯示。信任可以也可新增或移除透過相同的介面。若要檢視詳細資訊,或重設的可轉移信任關係,按一下 [信任您想要然後按一下 [檢視/編輯]。

使用 [Active Directory 使用者及電腦 MMC 嵌入式管理單元

系統管理員可以使用 [Active Directory 使用者及電腦 MMC 嵌入式管理單元來檢視特定網域的信任關係:
  1. 啟動 [Active Directory 使用者和電腦] 工具。請注意此預設值為您登入的網域。
  2. 按一下 [檢視] 功能表 進階
  3. 展開左邊窗格的內容,然後再找出 系統 容器。
  4. 在右窗格中] 使用 [類型] 直欄來識別具有一種類型的受信任網域的所有物件。若要檢視指定信任的特定內容的相關資訊,在物件上按一下滑鼠右鍵,然後再按 [內容]。其中系統管理員也可以重設信任如果是可轉移的型別] 對話方塊中顯示這個信任關係中詳細的資訊。

使用 (如 NLTEST 工具

(如 NLTEST 是資源工具箱 」 公用程式,您可以使用來顯示目前指定的伺服器所知的受信任網域的清單。針對列出的每個網域中,您可以檢視下列資料:

  • 信任 (特定的每個 DC 如列舉該信任) 的索引
  • 受信任網域 NetBIOS 網域名稱
  • 受信任網域的 DNS 網域名稱
  • 信任類型 (NT 4、 NT 5、 MIT 或 DCE)
  • 任何下列旗標:

    • 直接輸出: 沒有查詢伺服器的網域與這個網域之間的直接信任關係。
    • 原生: 這個網域目前處於原生模式。
    • 主要的網域: 這個網域是查詢中使用的伺服器的網域。
    • 樹系樹狀結構的根: 這個網域代表樹系中的樹狀結構的根。
    • 樹系: index number: 對於其中 index number 是它的父網域中相同的如 NLTEST 清單中索引的數目這個信任網域。
若要針對特定的伺服器執行查詢,輸入 如 NLTEST /server: server name /trusted_domains。如果對根網域樹系的網域控制站執行查詢,顯示下列輸出可能,例如 (在這個範例中根網域就會呼叫 root.com)。請注意 (如 NLTEST 為 Windows 2000 信任而直接輸出標記不會顯示可轉移信任關係的信任的網域。

受信任的網域清單:
0: TESTDOMAIN testdomain.root.com (NT 5) (樹系: 3) (直接輸出)
1: 小孩 child.root.com (NT 5) (樹系: 3) (直接輸出)
2: 後代子 grandchild.child.root.com (NT 5) (樹系: 1)
3: ROOT root.com (NT 5) (樹系樹狀目錄根) (主網域)
4: NT4DOMAIN (NT 4) (直接輸出)
5: NEWROOT newroot.com (NT 5) (樹系樹狀根目錄) (直接輸出) (屬性: 0x800000)

使用 [ADSI 編輯器] 工具

ASDI 編輯是 Windows 2000 資源工具箱 」 公用程式。若要請執行下列步驟中,您必須安裝此工具。

  1. 在命令提示字元輸入 [啟動 adsiedit.msc 以已經存在 [ADSI 編輯工具啟動 MMC 主控台]。它也會填入與另一個則用於每個 writ 能命名內容或的 Active Directory 資料分割的至少三個節點左邊的窗格。這些是預設網域]、 [結構描述,] 和 [組態命名內容。
  2. 展開網域 NC [dc = 網域名稱,dc = com] 的 MMC 主控台的左窗格中的節點。繼續展開這個節點,直到您可以找出並展開節點名為 CN = 系統。
  3. 在右窗格中使用 [類別 直欄] 來使用一種 trustedDomain 識別所有的物件。取得更多的資訊有關細節的給定的信任、 在物件上按一下滑鼠右鍵,然後按一下 [內容]
  4. 或是 在 [選取要檢視的內容] 方塊中按一下。
  5. 關於信任的不同資料保存在每個 trustedDomain 物件的數個索引鍵屬性。索引鍵的屬性,以選取中 選取要檢視屬性] 方塊後,及其意義如下:

    flatName: 包含此信任網域的 NetBIOS 名稱。
    trustDirection: 包含之間建立的信任關係的方向。
    0 = 停用
    1 = 輸入 (信任網域)
    2 = 輸出 (受信任的網域)
    3 = 同時 (受信任且信任)
    trustPartner: 包含字串,表示網域的 DNS 樣式名稱,如果它是 Windows 2000 網域的 NetBIOS 名稱如果是舊版信任關係。
    trustType: 包含的網域建立信任關係類型。
    1 = 舊版信任
    2 = Windows 2000 (新版) 信任
    3 = MIT
    4 = DCE

屬性

文章編號: 228477 - 上次校閱: 2006年10月30日 - 版次: 2.4
這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
關鍵字:?
kbmt kbhowto kbhowtomaster kbnetwork KB228477 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:228477
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com