天天看點

域中AGDLP

實驗環境:

兩個域(B=>sina.com, A=>hongtu.com)和一個客戶機,客戶機屬于其中一個域,然後它跨域通路資源而不用身份驗證:

如圖:

首先在B域上建立LDJ-02,和一使用者liudadajun.

其次在A域上建立LDJ-01,和一共項資源share.

提升它的級别:首先是域的功能級别,其次是林的功能級别:域的兩邊都要提升:

然後利用轉發器的功能,将對方的IP給添加進來:這裡是互相添加的:

然後讓它們建立信任關系:

在hongtu.com上建立LDJ-01組:

在hongtu.com上建立共項檔案夾,并且:并在hongtu.com的域上給LDJ-01帳戶一定的權限:

和檔案夾的共項權限:

在sina.com的域上建立先建立liudajun使用者,在建立LDJ-02全局組,并将全局組加入到sina.com的管理者組中:,然後将liudajun這個使用者加入到LDJ-02全局組中,

:

這裡還要将它的成員liudajun添加進來。

然後在 到hongtu.com中LDJ-01将sina.com中的LDJ-02給添加進來.

将XP客戶機添加到SINA.COM的域中:然後用在sina.com域中建立的帳戶登陸:

通路到share資源,即完成。

繼續閱讀