Esporta (0) Stampa
Espandi tutto

Creare un trust tra insiemi di strutture

Aggiornamento: gennaio 2005

Si applica a: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2

Per creare un trust tra insiemi di strutture

  1. Aprire Domini e trust di Active Directory.

  2. Nella struttura della console fare clic con il pulsante destro del mouse sul nodo del dominio principale dell'insieme di strutture, quindi scegliere Proprietà.

  3. Nella scheda Trust scegliere il pulsante Nuova relazione di trust, quindi il pulsante Avanti.

  4. Nella pagina Nome trust digitare il nome DNS o il nome NetBIOS di un altro insieme di strutture e quindi fare clic su Avanti.

  5. Nella pagina Tipo di trust fare clic su Trust tra insiemi di strutture, quindi scegliere il pulsante Avanti.

  6. Nella pagina Direzione del trust effettuare una delle operazioni descritte di seguito.

    • Per creare un trust tra insiemi di strutture bidirezionale, selezionare Bidirezionale.

      Gli utenti di questo insieme di strutture e quelli dell'insieme di strutture specificato potranno accedere alle risorse di entrambi gli insiemi.

    • Per creare un trust tra insiemi di strutture unidirezionale in ingresso, fare clic su Unidirezionale: in ingresso.

      Gli utenti dell'insieme di strutture specificato non saranno in grado di accedere alle risorse di questo insieme di strutture.

    • Per creare un trust tra insiemi di strutture unidirezionale in uscita, fare clic su Unidirezionale: in uscita.

      Gli utenti di questo insieme di strutture non saranno in grado di accedere alle risorse dell'insieme di strutture specificato.

  7. Continuare seguendo la procedura guidata.

Importante

  • Per creare un insieme di strutture è necessario configurare correttamente l'ambiente di rete. Per ulteriori informazioni, vedere l'elenco di controllo relativo alla creazione di un trust tra insiemi di strutture in Argomenti correlati.

Note

  • Per eseguire questa procedura è necessario essere membri del gruppo Domain Admins nel dominio principale dell'insieme di strutture o del gruppo Enterprise Admins in Active Directory, oppure aver ricevuto in delega l'autorità appropriata. Per una protezione ottimale, è consigliabile eseguire questa procedura tramite la funzionalità Esegui come. Per ulteriori informazioni, vedere Gruppi locali predefiniti, Gruppi predefiniti e Utilizzo di Esegui come.

  • Se si è membri del gruppo Incoming Forest Trust Builders, per questo insieme di strutture è possibile creare trust tra insiemi di strutture unidirezionali in ingresso.

  • Per aprire Domini e trust di Active Directory, fare clic sul pulsante Start, scegliere Pannello di controllo, fare doppio clic su Strumenti di amministrazione e quindi su Domini e trust di Active Directory.

  • In un controller di dominio con sistema operativo Windows Server 2003, il dominio principale dell'insieme di strutture è il primo dominio elencato nella struttura della console in Domini e trust di Active Directory. Questa configurazione non è disponibile nei controller di dominio con sistema operativo Windows 2000.

  • Se si dispone di credenziali amministrative appropriate per ogni dominio, è possibile creare contemporaneamente entrambe le parti di un trust tra insiemi di strutture selezionando Questo dominio e il dominio specificato nella pagina Parti del trust. Per ulteriori informazioni, fare clic su Argomenti correlati.

  • Se si desidera che gli utenti dell'insieme di strutture specificato abbiano accesso a tutti i computer dell'insieme di strutture locale, nella pagina Proprietà trust in uscita selezionare Autenticazione estesa a tutto l'insieme di strutture. Si consiglia di selezionare questa opzione quando entrambi gli insiemi di strutture appartengono alla stessa organizzazione.

  • Se si desidera limitare l'autenticazione in modo selettivo a determinati utenti e gruppi dell'insieme di strutture specificato, nella pagina Proprietà trust in uscita selezionare Autenticazione selettiva. Si consiglia di selezionare questa opzione se l'insieme di strutture specificato appartiene a un'altra organizzazione.

  • Oltre a creare nuovi trust, nella scheda Trust è possibile modificare quelli esistenti.

  • Lo strumento da riga di comando Dsmod.exe non supporta l'aggiunta delle identità di protezione di un insieme di strutture a gruppi che si trovano in un altro insieme di strutture, se i due insiemi sono collegati da un trust. Per aggiungere identità di protezione in un trust tra insiemi di strutture, è possibile utilizzare lo snap-in Utenti e computer di Active Directory.

Informazioni sulle differenze funzionali

  • Il funzionamento del server può variare a seconda della versione e dell'edizione del sistema operativo installato, delle autorizzazioni dell'account e delle impostazioni dei menu. Per altre informazioni, vedere Visualizzazione della Guida in linea sul Web.

Vedere anche

Il documento è risultato utile?
(1500 caratteri rimanenti)
Grazie per i commenti inviati.

Aggiunte alla community

AGGIUNGI
Mostra:
© 2014 Microsoft