文章編號: 241737 - 上次校閱: 2006年10月31日 - 版次: 4.1

如何: 在 Active Directory 中建立交互參照到外部網域

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。

在此頁中

全部展開 | 全部摺疊

結論

要求的註解 (RFC) 2251年定義可讓在用戶端的搜尋要求的回應中傳送另一個 LDAP 伺服器辨別的名稱 (也稱為 DN) 為輕量型目錄存取通訊協定 (LDAP) 伺服器的轉介。當網域控制站會看到搜尋所依據的辨別名稱時,它先尋找整個組態容器以便尋找大部分名稱與基底共同的組件搜尋與交互參照中的 CrossRef 物件清單。請注意組態容器會自動在樹系中保存所有其他命名內容的參考。

如果找不到相符項目搜尋基礎和交互參照對應到命名內容 (NC) 保留在本機網域控制站上的一個 CrossRef 物件,搜尋是在本機執行。如果相符的 CrossRef 物件參照持有其他地方的 NC,網域控制站會產生轉介到 CrossRef 物件所指向的伺服器。如果沒有 CrossRef 物件找到符合基本的網域控制站檢查是否有 superiorDNSRoot 屬性 CrossRef 物件為樹系根網域上搜尋,且若其中有是,網域控制站會產生轉介到該位置。如果沒有,它會嘗試使用網域控制站命名慣例來產生參照到用戶端的 DNS 名稱。

使用中的目錄會自動產生 LDAP 的轉介。不過,在其中一個伺服器裝載並不會使用網域控制站命名慣例的 NC 最情況下一個 CrossRef 物件必須先建立要覆寫預設行為。在這種情況下 nCName 屬性應該會設定為外部的 NC,而且 dNSRoot 屬性應設為主控該 NC 的伺服器的 FQDN。

建立交互參照到外部網域

  1. 使用 ADSIEdit 嵌入式管理單元中的 Microsoft 管理主控台 (MMC) 中,連線到組態命名內容,並找出磁碟分割容器。
  2. 建立新的 CrossRef 物件。
  3. cn] 屬性輸入有意義的名稱 (比方說網域名稱)。
  4. ncName] 屬性的鍵入外部網域之辨別的名稱。
  5. dnsRoot] 屬性輸入裝載命名內容之伺服器的真實網域名稱系統 (DNS) 名稱。
範例如果您需要產生 LDAP 的交互參照 「 mydomain.msft 」 (假設該 mydomain.msft 外部 yourdomain.msft) 的轉介到 server1.mydomain.msft 」 的伺服器設定為 CrossRef 物件下列屬性:
  • cn=mydomain.msft
  • NcName = DC = mydomain DC = msft
  • DnsRoot=server1.mydomain.msft (此名稱必須使用 DNS 來解析)
請注意這個方法允許 Active Directory 為基礎的伺服器產生轉介至外部網域。會將要求傳送用戶端仍然必須能夠追擊轉介。


這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
關鍵字:?
kbmt kbenv kbhowtomaster KB241737 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:241737? (http://support.microsoft.com/kb/241737/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。