日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

SharePoint 2010、2013多个域之间互信(Domain Trust)的设计与实施

發布時間:2025/5/22 编程问答 14 豆豆
生活随笔 收集整理的這篇文章主要介紹了 SharePoint 2010、2013多个域之间互信(Domain Trust)的设计与实施 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

在現實的業務場景中,有時為了更好的管理域用戶和服務。我們往往會創建多個分散式的域,每個域的Administrator專注于維護特定域中的用戶和資源,Administrator也可以定義安全策略,比如賬號策略等。

場景介紹

現有如下場景,一個二層拓撲的SharePoint Farm包含一臺SharePoint Server,DB Server,AD(假設Contoso.com) ,毫無疑問AD Contoso.com承載了SharePoint的身份認證?,F需要再加入一臺AD(假設為Mintcode.Local),如下圖所示:

如上圖所示那樣,contoso.com與mintcode.local之間建立了單向(One-Way)的外傳信任關系,即Contoso.com信任Mintcode.Local。這樣Mintcode.local域中用戶能被Contoso.com域驗證,但Contoso.com域中用戶不能被mintcode.local域認證。

理清了業務場景后,接下來就是怎樣去實現了。

準備工作

回顧下上述的拓撲圖,有如下兩臺AD域服務器:

Contoso.com的IP 地址:192.168.123.14

Mintcode.local的IP 地址:192.168.16.7

好了,磨刀不誤砍柴工,讓我們開始實現吧,首先需準備如下工作——

  • 域服務器之間必須有同樣的域功能級別(Domain Functional Level),因為承載了SharePoint 身份認證的域服務器已經是域控了,那么另一臺AD也必須提升域功能級別為域控。

打開Active Directory域和信任關系à選中Domainà提升域功能級別

  • DNS或者NETBIOS能夠互相被解析,即 Ping 域名可以解析成對應的IP 地址或者nslookup域名也可以成功診斷DNS結構信息。要實現這個有3種方式——

1.DNS指向

設置IP地址,使其DNS指向目標服務器,如下所示:

記得刷新DNS解析緩存

2.建立條件轉發器

在Contoso.com DNS中新建條件轉發器,記得刷新

3.建立輔助區域

3.1.打開mintcode.local(192.168.16.7)DNS

3.2.選中mintcode.localà屬性à允許區域傳送à只允許到下列服務器

3.3.打開contoso.com(192.168.123.14)DNS

3.4.新建輔助區域

3.5.指定主服務器IP地址

上述3中實現方式,采用任意一種實現方式都行。不管怎樣實現,最總的目的都是相同的,能將域名解析成IP地址,如下所示:

建立域之間的信任關系

怎樣建立域之間的信任關系,One-Way、Two-Way,微軟給了詳細的操作步驟(http://technet.microsoft.com/zh-cn/library/cc816837(v=WS.10).aspx)。

按照上述的拓撲圖,需要Mintcode.local中的用戶能夠在Contoso.com域中認證,為此我需要建立一種One-Way的信任,即Contoso.com信任Mintcode.local。

有了上述的準備工作后,讓我們來實現One-Way Trust吧,當然你也可以Two-Way,只不過在我的場景中One-Way足矣了。

  • 打開Active Directory域和信任關系à屬性à信任選項卡à新建信任

  • 指定信任名稱

  • 信任類型為外部信任

  • 信任方向為單向:外傳,即指定域的用戶可以在這個域中得到身份驗證

  • 確定下信任方

  • 輸入mintcode.local的用戶名和密碼

  • 選擇身份驗證范圍

  • 成功創建信任關系

  • 信任創建完畢

  • 確認傳出信任

  • 成功創建好了信任關系

  • 創建成功后,在信任選項卡中已成功創建了外向信任mintcode.local

  • 登陸mintcode.local(192.168.16.7),檢查下是否已經自動創建了內向信任(contoso.com)

自定義SharePoint PeoplePicker

結束了嗎,當然沒,可以做的更好,對人員選擇器進行搜索的定制,使其在指定的域中抓取人員信息。

在SharePoint Server上鍵入如下命令行:

微軟也給了很好的解釋,詳見http://technet.microsoft.com/en-us/library/gg602075(v=office.15).aspx

最后記得同步下User Profile Service,在Populate Containers把mintcode.local包含進來(怎樣配置UPS,這是個繁瑣的事,詳見后續文章

小結

根據不同的場景,你可以選擇一個或者多個AD域服務器,優勢利弊,不做過多分析,根據實際的需求來即可。

?

轉載于:https://www.cnblogs.com/OceanEyes/p/how-to-set-domain-trust-in-sharepoint-farm.html

《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀

總結

以上是生活随笔為你收集整理的SharePoint 2010、2013多个域之间互信(Domain Trust)的设计与实施的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 欧美日韩亚洲不卡 | 在线观看二区 | 国产日比视频 | 日本在线三级 | 亚洲成人婷婷 | 久久精品超碰 | 久草久草久草 | 97人人在线 | 春日野结衣av | 成人av电影网站 | 美女免费黄视频 | 91美女视频 | 吸咬奶头狂揉60分钟视频 | 亚洲欧洲日本在线 | av私库在线观看 | 国产美女网 | av天天看| 国产色婷婷 | 欧美在线黄色 | 青娱乐国产 | 久久奇米 | 亚洲成人播放器 | 欧美日韩不卡在线 | 91黄色影视| 高h1v| www.国产一区二区 | 亚洲图片欧美激情 | 又黄又爽视频 | 国产一级伦理片 | 日韩视频在线观看免费视频 | 东南亚毛片 | 无码人妻一区二区三区免费 | 免费看黄20分钟 | www.欧美| 亚洲蜜桃精久久久久久久久久久久 | 黄毛片在线观看 | 日韩激情视频在线观看 | 男人av网站| 美女娇喘| 荒野求生21天去码版网站 | 精品久久久久久久久久久aⅴ | 成人在线观看你懂的 | 四虎永久在线视频 | 中文字幕亚洲一区二区三区 | 国产精品日韩一区 | 91美女啪啪| 福利精品 | 国产良妇出轨视频在线观看 | 亚洲色图视频在线观看 | 久久香蕉精品 | 日韩视频免费播放 | 欧美高清成人 | 日本综合色| 老女人一区| 精品久久久久久久久久久久久久久久 | 五月天婷婷色 | 影音先锋中文字幕在线 | 国产精品欧美综合亚洲 | 精品自拍视频在线观看 | 中文字幕一区二区三区夫目前犯 | 干夜夜 | 青青草视频在线观看 | 男人的天堂av片 | 偷偷久久 | 西野翔之公侵犯中文字幕 | 三级精品在线 | 国产精品久久久久久久久久久久久 | 欧美黑吊大战白妞欧美大片 | 97人人爽| 中文字幕精品一区二区三区精品 | 国产欧美日韩一区二区三区 | 黄色大片免费看 | 伦理片波多野结衣 | 精品国产综合区久久久久久 | 亚洲色图第一页 | 亚洲社区在线 | 国产亚洲色婷婷久久99精品 | 欧美日韩3p | 白嫩情侣偷拍呻吟刺激 | 噜噜噜亚洲色成人网站 | 爱的色放3| 欧美爱爱小视频 | 成人区人妻精品一区二区网站 | 日韩成人一区二区视频 | 久久久久成人精品免费播放动漫 | 国产激情一区二区三区视频免樱桃 | 午夜精品一区二区三区三上悠亚 | 无码人妻丰满熟妇啪啪 | 国产欧美一区二区三区另类精品 | 亚洲第一在线播放 | 逼特逼在线视频 | 色欲欲www成人网站 老色鬼av | 老妇女玩小男生毛片 | 伊人干综合 | 性一交一乱一色一免费无遮挡 | 91夜色 | 精品人妻伦一二三区久久 | 香蕉网伊 | 人妻洗澡被强公日日澡电影 |