Оснастку «Active Directory - домены и доверие» можно использовать для проверки успешного создания новых добавленных междоменных доверий, внешних доверий и доверий лесов.
Минимальное требование для выполнения этой процедуры - членство в группе Администраторы домена или Администраторы предприятия или в эквивалентной группе. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице http://go.microsoft.com/fwlink/?LinkId=83477.
Проверка доверия
Чтобы проверить доверие с помощью интерфейса Windows |
-
Откройте оснастку «Active Directory - домены и доверие». Для открытия оснастки «Active Directory - домены и доверие» нажмите кнопку Пуск, выберите Администрирование, а затем - Active Directory - домены и доверие.
-
В дереве консоли щелкните правой кнопкой домен, содержащий доверие, которое требуется проверить, а затем выберите Свойства.
-
На вкладке Доверия в группе Домены, которым доверяет этот домен (исх. отношения доверия) или группе Домены, которые доверяют этому домену (вх. отношения доверия) выберите доверие, которое требуется проверить, а затем выберите Свойства.
-
Выберите Проверить.
-
Выполните одно из следующих действий, а затем нажмите кнопку ОК.
- Щелкните Нет, не проверять это входящее
доверие.
Если выбран данный параметр, рекомендуется повторить эту процедуру для домена второй стороны.
- выберите Да, проверить это входящее
доверие.
Если выбран данный параметр, необходимо ввести учетную запись и пароль администратора для домена второй стороны.
- Щелкните Нет, не проверять это входящее
доверие.
Дополнительная информация
- Для выполнения этой процедуры необходимо быть
членом группы «Администраторы домена» или «Администраторы
предприятия» в доменных службах Active Directory либо должны быть
делегированы соответствующие полномочия. По соображениям
безопасности для выполнения этой процедуры рекомендуется
использовать команду Запуск от имени. Чтобы получить
дополнительные сведения, выполните поиск «запуск от имени» в центре
справки и поддержки;
- проверить можно междоменные доверия, внешние
доверия и доверия лесов, но не отношения доверия со сферами.
Дополнительные ссылки
Чтобы проверить доверие с помощью командной строки |
-
Откройте командную строку. Чтобы открыть командную строку, нажмите кнопку Пуск, выберите Выполнить, введите cmd, а затем нажмите кнопку ОК.
-
Введите указанную ниже команду и нажмите клавишу ВВОД.
netdom trust <TrustingDomainName> /d:<TrustedDomainName> /verify
Параметр | Описание |
---|---|
netdom trust |
Управляет отношением доверия между доменами или проверяет его. |
<имя_доверяющего_домена> |
Указывает DNS-имя доверяющего домена в доверии, которое проверяется. |
/d: |
Указывает, что домен, DNS-имя которого следует далее, является доверенным доменом. |
<имя_доверенного_домена> |
Указывает DNS-имя домена, которому доверяют в проверяемом доверии. |
/verify |
Проверяет правильность работы доверия. |
Для просмотра полного синтаксиса данной команды, а также сведений о вводе в командную строку информации учетной записи пользователя введите следующую команду, а затем нажмите клавишу ВВОД.
netdom trust | more
Дополнительная информация
- Для выполнения этой процедуры необходимо быть
членом группы «Администраторы домена» или «Администраторы
предприятия» в доменных службах Active Directory либо получить
соответствующие полномочия путем делегирования. По соображениям
безопасности для выполнения этой процедуры рекомендуется
использовать команду Запуск от имени. Чтобы получить
дополнительные сведения, выполните поиск по словам «запустить от
имени» в центре справки и поддержки.
- проверить можно междоменные доверия, внешние
доверия и доверия лесов, но не отношения доверия со сферами.