Windows server 2016配置域的单向信任关系

 

一、实验环境:准备两台服务器(各自建域)

PC1:dc1.skills.com、PC2:dc2.netskills.net

ps:两台服务器都需设有双方的dns地址

 

二、操作步骤

PC1:

打开AD域和信任关系>>点击域名>>选择属性

** **

点击信任,点击新建信任

** **

输入对端域名的名称

** **

信任类型选择

** **

选择单项:内传(把自己有的传到对端而不接受外来的)

** **

选择信任区域

** **

输入信任密码

** **

选择否,不确认传入信任

** **

完成

** **

点击确定

** **

PC2:(和PC1上的配置大差不差)

输入对端的域名

** **

选择外部信任

** **

选择单项:外传(仅接受外来的不传输自己的)

** **

信任区域选择

** **

传出信任身份验证级别

在这里插入图片描述

同样输入信任密码

** **

选择是,确认传出信任

** **

测试:

在这里插入图片描述

在这里插入图片描述