วิธีการกำหนดความน่าเชื่อถือการกำหนดค่าความสัมพันธ์

ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ

ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:228477
หมายเหตุ
บทความนี้สามารถใช้ได้กับ Windows 2000การสนับสนุนสำหรับสิ้นสุดของ Windows 2000 ในเดือน 13 กรกฎาคม 2010กระบวนการศูนย์โซลูชัน windows 2000 สิ้นสุดของบริการเป็นจุดเริ่มต้นสำหรับการวางแผนเชิงกลยุทธ์การย้ายข้อมูลระบบของคุณจาก Windows 2000 สำหรับข้อมูลเพิ่มเติมให้ดูนโยบาย Lifecycle ฝ่ายสนับสนุนของ Microsoft.
หมายเหตุ
บทความนี้สามารถใช้ได้กับ Windows 2000การสนับสนุนสำหรับสิ้นสุดของ Windows 2000 ในเดือน 13 กรกฎาคม 2010กระบวนการศูนย์โซลูชัน windows 2000 สิ้นสุดของบริการเป็นจุดเริ่มต้นสำหรับการวางแผนเชิงกลยุทธ์การย้ายข้อมูลระบบของคุณจาก Windows 2000 สำหรับข้อมูลเพิ่มเติมให้ดูนโยบาย Lifecycle ฝ่ายสนับสนุนของ Microsoft.
บทความนี้ถูกเก็บถาวรแล้วเนื้อหาของบทความจึงถูกนำเสนอ "ตามลักษณะที่เป็น" และจะไม่มีการปรับปรุงข้อมูลอีก
สรุป
หลายวิธีที่มีอยู่สำหรับผู้ดูแลเมื่อต้องการดูการตั้งค่าคอนฟิกของความสัมพันธ์ที่เชื่อถือสำหรับโดเมน และดำเนินการบำรุงรักษาในความสัมพันธ์เหล่านี้ ทั้งเฉพาะ และจากระยะไกล บทความนี้อธิบายเครื่องมือต่าง ๆ ที่สามารถใช้เพื่อดูการกำหนดค่า

back to the top

ใช้โดเมน active Directory ที่ใช้งานอยู่และ Trusts MMC สแน็ปอิน

เมื่อต้อง การดูลำดับชั้น และ เพื่อดูความสัมพันธ์ที่เชื่อถือสำหรับโดเมน:
  1. เริ่มการทำงานนี้โดเมน active Directory และ Trusts ที่ใช้งานอยู่เครื่องมือ หาตำแหน่งที่เครื่องมือโดยอัตโนมัติตั้งตัวควบคุมโดเมนเพื่ออ่านข้อมูลความสัมพันธ์ที่เชื่อถือจากนั้น
  2. แสดงไอคอนสำหรับแต่ละโดเมนที่แสดงถึงรากของแต่ละรายการในลำดับชั้น ขยายโหนเหล่านี้ใด ๆ แสดงลำดับชั้นของโดเมนลูก ถ้าใด ๆ ที่มีอยู่ เมื่อต้องการดูความสัมพันธ์ที่เชื่อถือสำหรับโดเมนที่ระบุ คลิกขวาที่โดเมน และจากนั้น คลิกคุณสมบัติ.
  3. คลิกการtrustsแท็บ สำหรับแต่ละโดเมนที่ trusts โดเมนที่เลือก (เชื่อถือ), หรือที่เชื่อถือได้ได้ โดย (trusting), แสดงชนิดของความสัมพันธ์ที่เชื่อถือและการว่าหรือไม่เป็นที่ transitive ของความสัมพันธ์ที่เชื่อถือ trusts สามารถยังสามารถเพิ่ม หรือเอาออกไปผ่านทางอินเทอร์เฟซเดียวกัน เมื่อต้องการดูข้อมูลรายละเอียด หรือความน่าเชื่อถือ transitive ความสัมพันธ์ของการตั้งค่าใหม่ คลิกความน่าเชื่อถือคุณต้อง และคลิกมุมมอง/แก้ไข.

back to the top

ใช้ผู้ใช้ของไดเรกทอรีที่ใช้งานอยู่และคอมพิวเตอร์ MMC สแน็ปอิน

ผู้ดูแลระบบสามารถดูความสัมพันธ์ที่เชื่อถือเฉพาะโดเมน โดยใช้ผู้ใช้ของไดเรกทอรีที่ใช้งานอยู่และสแน็ปอิน MMC ของเครื่องคอมพิวเตอร์:
  1. เริ่มการทำงานนี้ผู้ใช้ของไดเรกทอรีที่ใช้งานอยู่และคอมพิวเตอร์เครื่องมือ โปรดสังเกตว่า นี้เริ่มต้นที่โดเมนที่คุณเข้าสู่ระบบไป
  2. ในการมุมมองเมนู คลิกขั้นสูง.
  3. ขยายเนื้อหาของบานหน้าต่างด้านซ้าย แล้ว ค้นหานี้ระบบ:คอนเทนเนอร์
  4. ในบานหน้าต่างด้านขวา ใช้คอลัมน์ชนิดของการระบุวัตถุทั้งหมดที่ มีชนิดของ "โดเมนที่เชื่อถือได้" เมื่อต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับการ specifics ของบริษัทที่ให้มา คลิกขวาวัตถุ และจากนั้น คลิกคุณสมบัติ. ข้อมูลรายละเอียดเกี่ยวกับความสัมพันธ์ของความน่าเชื่อถือนี้จะแสดงในกล่องโต้ตอบซึ่งผู้ดูแลสามารถตั้งค่ายังใหม่ที่น่าเชื่อถือว่าเป็นชนิด transitive

back to the top

การใช้เครื่องมือการ NLTEST

NLTEST คือ โปรแกรมอรรถประโยชน์ Kit ทรัพยากรคุณสามารถใช้เพื่อแสดงรายการปัจจุบันของโดเมนที่เชื่อถือได้ที่รู้จัก โดยเซิร์ฟเวอร์ที่ให้มา สำหรับแต่ละโดเมนอยู่ คุณสามารถดูข้อมูลต่อไปนี้:

  • เชื่อถือดัชนี (เฉพาะแต่ละ DC ตามที่มีระบุ trusts)
  • ชื่อโดเมน netbios ของโดเมนที่เชื่อถือ
  • ชื่อโดเมน dns ของโดเมนที่เชื่อถือ
  • เชื่อถือชนิด (NT 4, 5 ของ NT, MIT หรือ DCE)
  • ใด ๆ ของค่าสถานะต่อไปนี้:

    • Outbound โดยตรง: ไม่มีความสัมพันธ์โดยตรงการเชื่อถือระหว่างโดเมนสำหรับเซิร์ฟเวอร์ queried และโดเมนนี้
    • ท้องถิ่น: โดเมนนี้อยู่ในโหมดเนทิฟงาน
    • โดเมนหลัก: โดเมนนี้อยู่ในโดเมนสำหรับเซิร์ฟเวอร์ที่ใช้ในการสอบถาม
    • รากของทรีฟอเรสต์: โดเมนนี้แทนรากของแบบแผนภูมิในฟอเรสต์
    • ฟอเรสต์:หมายเลขดัชนี: สำหรับโดเมนนี้เชื่อถือได้ ที่ใดหมายเลขดัชนีหมายเลขดัชนีของนั้นหลักเมนในรายชื่อ NLTEST เดียวกันได้
เมื่อต้องรันการสอบถามกับเซิร์ฟเวอร์ที่ระบุ พิมพ์NLTEST /server:Server Name/trusted_domains. ตัวอย่างเช่น ผลผลิตต่อไปนี้อาจจะแสดงขึ้นถ้ามีรันการสอบถามกับตัวควบคุมโดเมนในโดเมนรากของฟอเรสต์ (ในตัวอย่างนี้ โดเมนหลักจะเรียกว่า root.com) ได้ โปรดสังเกตว่า NLTEST แสดงโดเมนที่เชื่อถือกับความสัมพันธ์ที่เชื่อถือ transitive เป็น trusts Windows 2000 โดยไม่มีแท็กได้โดยตรงขาออก

รายการโดเมนที่เชื่อถือได้:
0: testdomain.root.com TESTDOMAIN (NT 5) (ฟอเรสต์: 3) (โดยตรงขาออก)
1: child.root.com ลูก (NT 5) (ฟอเรสต์: 3) (โดยตรงขาออก)
2: grandchild.child.root.com GRANDCHILD (NT 5) (ฟอเรสต์: 1)
3: root.com หลัก (NT 5) (รากทรีของฟอเรสต์) (โดเมนหลัก)
4: NT4DOMAIN (NT 4) (โดยตรงขาออก)
5: newroot.com NEWROOT (NT 5) (รากทรีของฟอเรสต์) (โดยตรงขาออก) (Attr: 0x800000)

back to the top

การใช้เครื่องมือการแก้ไข ADSI

แก้ไข ASDI คือ โปรแกรมอรรถประโยชน์ Kit ทรัพยากร 2000 ของ Windows เมื่อต้องการดำเนินการขั้นตอนต่อไปนี้ คุณต้องติดตั้งเครื่องมือนี้

  1. หน้าจอพร้อมรับคำสั่ง พิมพ์เริ่มการทำงาน adsiedit.mscการเริ่มต้นคอนโซล MMC ด้วยเครื่องมือ'แก้ไข ADSI 'มีอยู่แล้ว นอกจากนี้มัน populates บานหน้าต่างด้านซ้าย มีอย่างน้อยสามโหน หนึ่งสำหรับแต่ละ writ บริบทการตั้งชื่อสามารถ หรือพาร์ติชัน ของ Active Directory ต่อไปนี้คือการเป็นค่าเริ่มต้นโดเมน แบบแผน และตั้งค่าคอนฟิกตั้งชื่อบริบท
  2. ขยายโดเมน NC [dc =ชื่อโดเมนของคุณ, dc =com] โหนในบานหน้าต่างด้านซ้ายของคอนโซล MMC ดำเนินต่อขยายโหนดนี้จนกว่าคุณสามารถค้นหา และขยายโหนดชื่อ CN =ระบบ
  3. ในบานหน้าต่างด้านขวา ใช้คลาสคอลัมน์เพื่อระบุวัตถุทั้งหมดที่ มีชนิดของ trustedDomain การเรียกดูข้อมูลเพิ่มเติมเกี่ยวกับการ specifics ของบริษัทที่ให้มา คลิกขวาวัตถุ แล้ว คลิกคุณสมบัติ.
  4. คลิกทั้งสองอย่างในการเลือกคุณสมบัติที่จะดูกล่อง
  5. Different data about the trust is kept in several key attributes of each trustedDomain object. The following are the key attributes to select in theเลือกคุณสมบัติที่จะดูbox and their meanings:

    flatName: Contains the NetBIOS name of the domain for this Trust.
    trustDirection: Contains the direction of the established trust relationship.
    0=Disabled
    1=Inbound (Trusting Domain)
    2=Outbound (Trusted Domain)
    3=Both (Trusted and Trusting)
    trustPartner: Contains a string that represents the DNS-style name of the domain if it is a Windows 2000 domain or the NetBIOS name of the domain if it is a downlevel trust.
    trustType: Contains the type of trust relationship established to the domain.
    1=Downlevel Trust
    2=Windows 2000 (Uplevel) Trust
    3=MIT
    4=DCE

back to the top
2000

คำเตือน: บทความนี้ได้รับการแปลโดยอัตโนมัติ

คุณสมบัติ

รหัสบทความ: 228477 - การตรวจสอบครั้งสุดท้าย: 12/05/2015 14:07:57 - ฉบับแก้ไข: 2.0

Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server

  • kbnosurvey kbarchive kbhowto kbhowtomaster kbnetwork kbmt KB228477 KbMtth
คำติชม