域賬戶實現跨林訪問

如有benet.comaccp.com兩個不同的域。讓benet.com中的用戶和accp.com中的用戶可以互相訪問對方的資源。可分爲三個步驟

1、設置DNS轉發器

2、建立信任關係

3AGDLPL賬號、G全局組、DL本地域組、P權限。



具體步驟:

一、

先配置ipdns Benet.comip192.168.1.1 DNS:192.168.1.1

205656955.jpg

Accp.com: ip: 192.168.1.00 DNS:192.168.1.100

205733345.jpg

在倆域中分別設置DNS條件轉發器: benet.com中:

205823849.jpg

accp.com中:

205908101.jpg


二、建立信任關係:

210232814.jpg210302687.jpg210320259.jpg210337103.jpg210414880.jpg

輸入指定域的管理員賬號

210455297.jpg210655107.jpg210632140.jpg

完成

210737983.jpg210834713.jpg




三、AGDLPL賬號、G全局組、DL本地域組、P權限。benet.com中建立一個用戶,之後建一個全局組,並加入到全局組裏。 acco.com建一個本地域組,並將 benet.com中的全局組添加進去,之後賦予相應的權限,benet.com中加入全局組的用戶就可以訪問accp.com中的資源了。反之亦然。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章