iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 27
0
自我挑戰組

IT系統建置系列 第 27

IT系統建置--系統面建置(27)-兩個網域信任建置

  • 若是規模較大的公司或是機構單位,當然不只有一個廠區,可能有一邊於台南廠,而另一邊是在新竹廠且網域的環境也會不同,例如新竹廠的同仁過來台南廠這邊開會時,會發現會議室的電腦我怎麼會無法登入(出現帳號密碼錯誤訊息),這時user就會報修了…。所以我們只要將兩個不同網域互相加入信任,即可於跨網域的環境網路底下也可與自身的網域做驗證並且正常登入。

  • 環境架構 :
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771WV6ayqOvh4.jpg

https://ithelp.ithome.com.tw/upload/images/20181109/20110771t2mKtxXEU3.jpg

  1. 2台AD主控台都需設定DNS區域轉送 (選擇加入對方的網域主控台IP)
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771fe7by3CPFz.jpg

  2. 於DNS管理員新增次要區域
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771vpFwkPxpcy.jpg

  3. 新增對方網域名稱
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771IJwD0IuRgh.jpg

  4. 輸入對方網域主控台的IP位址
    https://ithelp.ithome.com.tw/upload/images/20181109/201107718XR5nA20k9.jpg

  5. 次要區域新增完成
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771S6yrZMnyPH.jpg

  6. 測試是否可以PING至對方的網域名稱
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771Hz2FGkiSjk.jpg

  7. 接著至AD網域信任中心新增信任
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771MJAbTIrOKa.jpg

  8. 輸入對方的網域名稱
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771ZvMAapzbrr.jpg

  9. 選擇樹系信任
    https://ithelp.ithome.com.tw/upload/images/20181109/20110771hAJy5pFJyf.jpg

10.這邊採用雙向皆可互相存取
https://ithelp.ithome.com.tw/upload/images/20181109/201107712kiIvzJoaD.jpg

11.選擇這個網域和指定網域兩者
https://ithelp.ithome.com.tw/upload/images/20181109/20110771jjvosjqfQQ.jpg

12.輸入對方網域使用者驗證資訊
https://ithelp.ithome.com.tw/upload/images/20181109/20110771Uxsg69RzpY.jpg

13.選擇驗證整個樹系
https://ithelp.ithome.com.tw/upload/images/20181109/20110771ziU6Qt7Gk8.jpg

14.是
https://ithelp.ithome.com.tw/upload/images/20181109/20110771VPcNtebEBq.jpg

15.是
https://ithelp.ithome.com.tw/upload/images/20181109/20110771HejGtQCNGK.jpg

16.如此一來網域之間的信任就已經建立完成了
https://ithelp.ithome.com.tw/upload/images/20181109/20110771fn8bhM0qJy.jpg

17.測試一下PC於台南廠網路環境下是否可以加入新竹廠的網域(GTX.com.tw)
https://ithelp.ithome.com.tw/upload/images/20181109/20110771QdKx0NJTaF.jpg

18.成功加入網域後,可與新竹廠網域認證並載入GPO網路磁碟槽
https://ithelp.ithome.com.tw/upload/images/20181109/20110771JFNd5UQOYV.jpg

19.接下來測試PC於GTXMM網域下登入新竹廠員工帳號(GTX網域),可正常登入並載入GPO網域磁碟槽
https://ithelp.ithome.com.tw/upload/images/20181109/20110771ZyFmrYFqub.jpg

下一篇Windows Server Workfolder服務建置


上一篇
IT系統建置--系統面建置(26)-SQL Server容錯移轉叢集建置
下一篇
IT系統建置--系統面建置(28)-Windows Server Workfolder服務建置
系列文
IT系統建置30

尚未有邦友留言

立即登入留言