Windows 2008 配置多域间访问
1.       配置 DNS    总公司和分公司网卡IP
 

WINDOWS server 2008配置多域间访问(二)_第1张图片 WINDOWS server 2008配置多域间访问(二)_第2张图片

总公司:CCB.COM
 

WINDOWS server 2008配置多域间访问(二)_第3张图片

新建反向区域
 

WINDOWS server 2008配置多域间访问(二)_第4张图片 WINDOWS server 2008配置多域间访问(二)_第5张图片 WINDOWS server 2008配置多域间访问(二)_第6张图片 WINDOWS server 2008配置多域间访问(二)_第7张图片

更改ccb.com复制“至此林中所有DNS服务器”
 
 
设置区域复制 属性
 

WINDOWS server 2008配置多域间访问(二)_第8张图片 WINDOWS server 2008配置多域间访问(二)_第9张图片

暂时设置为到所有服务器
分公司类似:
 

WINDOWS server 2008配置多域间访问(二)_第10张图片

 
 
 
 
 
 
 
 
 
新建辅助区域
总公司:
 

WINDOWS server 2008配置多域间访问(二)_第11张图片 WINDOWS server 2008配置多域间访问(二)_第12张图片 WINDOWS server 2008配置多域间访问(二)_第13张图片 WINDOWS server 2008配置多域间访问(二)_第14张图片

 

WINDOWS server 2008配置多域间访问(二)_第15张图片

 
分公司:类似
 

WINDOWS server 2008配置多域间访问(二)_第16张图片 WINDOWS server 2008配置多域间访问(二)_第17张图片

最后将区域复制范围缩小:
 

WINDOWS server 2008配置多域间访问(二)_第18张图片 WINDOWS server 2008配置多域间访问(二)_第19张图片

2.     设置信任关系
总公司DC上:
打开 Active Directory 域和信任关系
当前林功能级别和域功能级别都为windows2003 这里不做改动
总公司为资源域即信任域
分公司为被信任域
 

WINDOWS server 2008配置多域间访问(二)_第20张图片 WINDOWS server 2008配置多域间访问(二)_第21张图片

新建信任
 

WINDOWS server 2008配置多域间访问(二)_第22张图片 WINDOWS server 2008配置多域间访问(二)_第23张图片 WINDOWS server 2008配置多域间访问(二)_第24张图片 WINDOWS server 2008配置多域间访问(二)_第25张图片

 

WINDOWS server 2008配置多域间访问(二)_第26张图片 WINDOWS server 2008配置多域间访问(二)_第27张图片 WINDOWS server 2008配置多域间访问(二)_第28张图片 WINDOWS server 2008配置多域间访问(二)_第29张图片

 

WINDOWS server 2008配置多域间访问(二)_第30张图片 WINDOWS server 2008配置多域间访问(二)_第31张图片 WINDOWS server 2008配置多域间访问(二)_第32张图片 WINDOWS server 2008配置多域间访问(二)_第33张图片

建立完成
 
打开分公司gcc.com属性
发现已有内向信任
 

WINDOWS server 2008配置多域间访问(二)_第34张图片

 
 
 
3.    验证
在分公司sz.gcc.com上建立用户abby,并建立全局组gg,把abby加入gg组
在总公司新建共享文件夹SHARE,并在bj.ccb.com上建立本地域组FS,添加sz.gcc.com上的全局组gg,然后给组FS分配权限,最后在分公司的域中,用户abby登录gcc.com计算机,验证是否能访问总部的SHARE 文件夹
 

WINDOWS server 2008配置多域间访问(二)_第35张图片 WINDOWS server 2008配置多域间访问(二)_第36张图片

abby属于全局组gg
 

WINDOWS server 2008配置多域间访问(二)_第37张图片 WINDOWS server 2008配置多域间访问(二)_第38张图片

将全局组gg加入到本地域组FS
 

WINDOWS server 2008配置多域间访问(二)_第39张图片

给share文件夹赋予权限
 

WINDOWS server 2008配置多域间访问(二)_第40张图片 WINDOWS server 2008配置多域间访问(二)_第41张图片

在分公司用abby登录gcc.com中的计算机,访问 \\192.168.10.40
 

WINDOWS server 2008配置多域间访问(二)_第42张图片 WINDOWS server 2008配置多域间访问(二)_第43张图片

验证通过!