Forest Level Trust

2003 server’da uygulayabileceÄŸmiz bir özellikde “forest level trust” yani bir nevi forest’lar arası güven iliÅŸkisi oluÅŸturmaktır.Kısaca trust’tan bahsetmek gerekirse birden fazla domainimiz varsa ve bunlar arasında belli iliÅŸkiler oluÅŸturmak istiyorsak,yani A domainnindeki kullanıcının B’dede logon olmasını iÅŸlem yapabilmesini istiyorsak bu iki domain arasında trust iliÅŸkisini oluÅŸturmamız gerekmektedir.
Forest level trust ise farklı iki forest içindeki domainler arası güven ilişkisi demektir.

Forest’lar arasın trust oluÅŸturmadan önce yapmamız gereken birkaç ufak iÅŸlem var.ÖrneÄŸin forest functional level’imizi iki domaindede 2003 server konumuna getirmeliyiz.Active Directory Domains and Trusts da saÄŸ tıklayarak raise iÅŸlemini  yapabiliriz.
DiÄŸer dikkat etmemiz gerekn husus ise bir domain root’unun diÄŸer rootu görebilmesidir.Yani her iki domaininde dns kayıtlarını oluÅŸturmamız ve NSLOOKUP komutuyla ikisi içinde isim çözümlemesi yapabilememiz lazımdır.

Trust iÅŸlemine baÅŸlamak için Domain and Trust’a gireriz ve root domainimizi seçeriz.Forest level trust sadece root domainimizde oluÅŸturulabilinir.Root domaini seçip saÄŸ tıklarız ve properties’e gireriz.Ardından açılan pencerede yukarıdan Trust tabını seçeriz.Åžunun gibi yani:

Buradan new trustu seçeriz.Klasik bir wizard gelir karşımıza.Bize hoşgeldin der.Ardında bizden trust için domain ismi ister.Burada yapacağımız trusta sokacağımız root domainin ismini girmek.

İleri dedğimizde bizee realm trustmu yoksa trust with a windows domain mi istiyoruz der.Burada seçmemiz gereken trust with a windows domain..

 

 

Tekrar ileri dedÄŸimizde external trustmu yoksa forest trustmı seçeneÄŸi gelir tekrardan.Bradan forest Trust’ı seçeriz.

Ardından bize tekrardan seçenekler çıkar.Bunlar

a one way incoming,

a one way outgoing,

a two way trust.

 

 

Adlarındanda açıklanığı gibi tek tönlü veya çift yönlü trust seçenekleridir bunlar.Biz burada two way Trustı seçeriz.çünkü A domainindeki kiÅŸininde B de iÅŸlem yapmasını,Bdeki kiÅŸininde aynı ÅŸekilde A’da iÅŸlem yapmasını saÄŸlarız.Bunu seçmemiz bizi tekrardan bir seçenek seçimine götürür.Burada bize sorulan ÅŸey sadece kendi tarafımızdaki root domainimi configure etmek istiyoruz yoksa iki tarafıdamı?
Bunu seçerken dikkat etmemiz gereken şey,eğer iki tarafıda kontrol ediceksek diğer root domainin administrator şifresini bilmemiz gerekir.Eğer bilmiyorsak sadece kendi tarafımızı hallederiz ve diğer tarafında aynı işlemi yapmasını sağlarız.

En son olarak bize Forest Wide Authentication yada Selective Authentication seçimi gelir.Burada Forest Wide Authentication seçeriz.

Bu işlemleri onayladıktan sonra trust ilişkimiz oluşmuştur.Denemelerimizi yapabiliriz.

 

Bu yazi February 15th, 2007 tarihinde ve Server Ailesi kategorisi altina yazilmistir. RSS 2.0 feed ile yorumlara abone olabilirsiniz. Ayrica yorum birakabilir, yada kendi sitenizde konuyu geri izleme yapabilirsiniz.

Bu ve benzeri yazilardan haberdar olmak icin mail adresinizi yaziniz.




Konuyla Ilgili Benzer Yazilar:

  • Transitive ve Nontransitive Trusts
  • One-Way ve Two-Way Trusts
  • Trust için kullanılan portlar
  • Windows Server 2008 üzerinde Unattended mode ile Active Directory kurulumu
  • Exchange 2003 kurulumu sirasindaki hatalar
  • Exchange Server 2003 üzerinde Mixed Mode - Native Mode
  • SBS(Small Business Server) ile neler yapa-ma-yiz?
  • Back-end Front-end
  • Schema Version?
  • ShowSCL yardımıyla Outlook üzerinde maillerin SCL deÄŸerini öğrenmek
  • Microsoft Exchange Organization-level container object with error code 0×80072030
  • Read-Only Domain Controller (RODC)



  • 1 yorum

    1. bişe sorucam okudumda trustla ilgili yazısını burda karsi domanin dnsini forwarding göstermediğimiz taktirde realm trust seceneği cikio bildiğim kadariyla burda sağlikli olan conditional forwarding gösterip trust yapmak daha mantikli olmazmi? öteki türlü çözebiliolarmi? 2 domainde birbirini?

    Yorum yapin

    Toplam 435 yazi ve 186 yorum bulunmaktadir.
    1. Son eklenen yazilardan haberdar olmak icin mail adresinizi yazin

    2. Kategoriler

    3. Son Eklenen 15 Yazı

    4. ArÅŸiv

    5. Etiket Bulutu

      En Populer 25 Yazi

      Bugun En Cok Okunan 25 Yazi

      Su an Okunanlar

      Gezdiklerim