设为首页 收藏本站
查看: 1491|回复: 0

[经验分享] 配置两个域之间的域信任,方便域下的SharePoint站点访问

[复制链接]

尚未签到

发表于 2015-9-28 07:02:09 | 显示全部楼层 |阅读模式
场景描述:  
  企业存在很多如下现象,子公司里存在单独的域,而在集团公司里是总域, 在子公司中员工里要访问集团公司域下的SharePoint站点,在访问时由于帐户没有在集团域里所以就没有办法访问了,这时可以通过域信任的机制来解决问题。
  
  服务器1:
  
  机器名:portal
  OS:Windows Server 2008 R2 x64
  域:lng.com (windows server 2008 r2)
  ip:192.168.0.150
  SharePoint: SharePoint 2010
  
  服务器2:
  
  机器名:petrochina
  OS: Windows Server 2003 sp2 x32
  域:cnpc.com (Windows Server 2003)
  ip:192.168.0.152
  SharePoint: SharePoint 2007
  
  lng.com域里的用户可以在cnpc.com域中得到身份验证,而反过来则不行,是单向的
  
  一、配置过程:
  
  1、保证两台不同林域的服务器是互相能ping通的
  
  2、在portal服务器上,创建cnpc.com域的辅助区域
  
  打开DNS-->在正向查找区域-->右键新建区域-->按提示在区域类型处时选择“辅助区域”-->区域名称处输入“cnpc.com”-->在主DNS服务器处输入petrochina服务器的IP地址-->下一步
  
  3、在petrochina服务上,创建lng.com域的辅助区域
  
  打开DNS-->在正向查找区域-->右键新建区域-->按提示在区域类型处时选择“辅助区域”-->区域名称处输入“lng.com”-->在主DNS服务器处输入portal服务器的IP地址-->下一步
  
  4、各配置完DNS后,这时域之间就是可以互通解析的
  
  5、配置portal服务器上域信任
  
  打开“Active Directory域和信任关系”-->选择lng.com右击属性--信任-->新建信任-->在信任名称处输入cnpc.com,在信任方向处选择“单向,内传”,在最后“确认传出信任”处时选择“否,不要确认传出信任”,下一步
  
  6、配置petrochina服务器上域信息
  
  打开“Active Directory域和信任关系”-->选择lng.com右击属性--信任-->新建信任-->在信任名称处输入lng.com,在信任方向处选择“单向,外传”,在最后“确认传出信任”处时选择“是,确认传出信任”,下一步
  
  完成如上几步后就配置好域信任了
  
  二、验证域信任
  
  由于前面的域信任场景是lng.com域里的用户可以在cnpc.com域中得到身份验证,而反过来则不行,是单向的,所以在cnpc.com域所在的petrochina服务器上验证
  
  在服务器上随便找个文件-->属性-->安全-->添加用户-->位置,可以看到多了个lng.com域-->选择lng.com域位置-->高级-->立即查找,这时可以将lng.com域中用户查找出来,这时就表示域信任成功了
  
  三、域信任-SharePoint之间访问验证
  
  在portal服务器上访问在petrochina服务器上的moss2007,默认情况下是用lng.com域用户是登录不了的,由于做了域信任这时就可以访问了且显示的登录用户也是lng.com域用户信息
  
  验证过程:
  
  1、打开petrochina服务器上的Moss2007站点,打开“人员和组”添加lng.com域中用户并赋予权限
  
  2、在portal服务器上访问moss2007站点时,这时用lng.com域用户就可以访问了

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-119626-1-1.html 上篇帖子: 基于SharePoint 工作流的InfoPath 2010的报修系统的建立:第一章 为什么不开始自己搞一个系统呢? 下篇帖子: sharepoint jquery
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表