Criação de relações de confiança em uma floresta com o Windows Server

Índice
Configuração
Abrimos o console "Domínios e relações de confiança do Active Directory" . Quando o console for aberto, localize o domínio raiz da floresta. Você só pode criar uma relação de confiança no nível do domínio raiz. Assim que o domínio raiz for localizado, clique com o botão direito sobre ele e selecione o comando Propriedades (editar) no menu de contexto resultante. Ao fazer isso, você verá a folha de propriedades da propriedade.

Neste ponto, a guia Property Sheet Trust deve ser selecionada, mostrada na imagem. Clique no botão para nova confiança para iniciar o Assistente de nova confiança.

Quando o assistente iniciar, clique em "SEGUE" para prosseguir para a tela de boas-vindas do assistente. Neste ponto, o assistente solicitará que você insira o domínio, a floresta ou o nome de domínio do trust. Esta tela pode ser um pouco confusa, mas tudo o que você precisa fazer é digitar o nome de domínio do domínio raiz da floresta com o qual deseja estabelecer confiança.
Nós clicamos em "SEGUE" e o assistente perguntará se você está criando uma relação de confiança de realm ou uma relação de confiança com um domínio do Windows. Selecione a opção de domínio do Windows e clique em "SEGUE". Neste ponto, veremos qual é provavelmente a pergunta mais importante feita pelo assistente. O assistente deseja saber se você está criando uma relação de confiança externa ou de floresta. Escolha a opção de confiança da floresta e clique em "SEGUE".
Veremos agora uma tela perguntando se você deseja configurar uma forma de entrada, saída unilateral ou caução bidirecional. A confiança tem duas faces. Por exemplo, suponha que você tenha dois domínios chamados "PARA" Y "B" . Agora imagine que o domínio "PARA" Contém recursos que os usuários do domínio "B" eles precisam ter acesso a "PARA". Em uma situação como essa, o domínio "PARA" seria o domínio que confia e o domínio "B" seria o domínio confiável. Neste caso específico, uma relação de confiança bidirecional não seria adequada, uma vez que os usuários do domínio "PARA" eles não têm acesso a nada no domínio "B" . Muitas vezes na vida real, entretanto, uma relação de confiança bidirecional é a opção mais adequada.
Nesse caso, vamos aliviar a confiança bidirecional. Agora você perguntará se deseja configurar apenas seu próprio lado do trust ou ambos os lados do trust. O que preocupa é o fato de que uma senha de administrador é necessária para ambos os domínios para estabelecer a confiança. Se você possui apenas a senha administrativa de seu próprio domínio, deverá escolher a opção Somente este domínio e o administrador do outro domínio deverá repetir o processo no final com sua própria senha. Se você conhece as duas senhas, no entanto, é muito mais fácil configurar os dois lados do trust ao mesmo tempo.
Clique em "SEGUE" e o Windows perguntará se você deseja executar a autenticação ampla da floresta ou a autenticação seletiva. Autenticação seletiva que permite ajustar o processo de autenticação, mas envolve muito mais trabalho. Na maioria das vezes, vamos ficar bem com a autenticação Great Forest.
Mais tarde "SEGUE" e veremos um resumo das opções que escolhemos. Clique em "SEGUE" mais uma vez e a confiança será estabelecida. Quando o processo for concluído, aparecerá uma mensagem perguntando se você deseja confirmar o vínculo entre as florestas. Vá em frente e tente confirmar o link.
Com estes passos estaremos criando uma relação de confiança entre duas Florestas, que em muitas ocasiões realmente necessitamos, que possamos administrar os usuários de ambas as florestas.Gostou e ajudou este tutorial?Você pode recompensar o autor pressionando este botão para dar a ele um ponto positivo
wave wave wave wave wave