当前位置: 首页 > news >正文

微软AD域控建立林之间的DNS条件转发器、域信任、时间同步,最终实现跨域 林之间相互通讯、文件共享等。

AD域控不同域名和不同林之间的条件转发器和域信任操作方法 最终实现不同域控之间通信和文件共享操作方案

检查时间同步:
检查时间 w32tm /query /status (两边时间误差 小于< 5分钟)
强制同步w32tm /resync (强制公司的域控(例如 192.168.1.250)立即和它的时间源同步)

建立AD域控之间的条件转发器方法及验证
步骤一:
添加条件转发器

在test DNS服务器上 新建DNS条件转发器:
步骤一:
1、点击DNS条件转发器-新建条件转发器
2、DNS域:填写对方域名(如域名:test.com)
主服务器ip地址:填写对方DNSiP地址(如:10.10.0.250(主域) 10.10.10.251(辅域))
勾选在AD中存储此条件转发器,并按如下方式复制他选择:此林中的所有DNS服务器(一定要勾选)

步骤二:清缓存(必须)
在CMD命令行执行一下命令清楚DNS缓存及重启DNS服务
1、ipconfig /flushdns
2、dnscmd /clearcache
3、net stop dns && net start dns

步骤三:验证(非常关键)Test.com为域名,验证其他域名更换即可。
1、nslookup test.com 验证“域名本身(根域)解析是否正常,验证是否显示对方名称及DNS服务器名称,如果出现外网地址证明有做外网域名解析一般网站使用 正常。
2、nslookup test.com 10.10.10.250 测试指定DNS域控信息解析
3、nslookup -type=SRV _ldap._tcp.dc._msdcs.test.com 验证 AD 是否能找到域控(DC发现机制),AD靠这个找到域控,这是最关键的一条命令,AD关键SRV记录 返回结果为对方域名信息。
4、nslookup iTs-ad.test.com 验证具体主机(DC)的A记录,确认域控IP是否正确,
返回结果为对方AD域控域名和ip信息。
5、 nltest /dsgetdc:test.com 验证“系统能不能真正找到并使用对方域控”,这是最终验证:系统级别是否真的能用对方域,测试域控制器发现的命令,验证 DNS 解析和网络连通性,检查信任状态。

建立不同AD域控之间的域信任方法(建立信任之前需要先做条件转发器)
1、点击AD域和信任关系-选择域控-点击属性-点击信任。
2、点击新建信任
3、输入对端域控域名(如Test.com)
4、信任类型:选择与一个windows域建立信任-下一步选择林信任
5、信任方向选择:双向
6、信任方选择:此域和指定的域
7、输入需要建立信任的域控管理员账号密码
8、传出信任身份验证级别--本地林选择:全林性身份验证(允许对端域控林中的所有用户自动访问本地域控林中的所有资源)
9、传出信任身份验证级别--指定林选择:全林身份验证
10、确认传出信任选择:是,确认传出信任。
11、确认传入信任选择:是,确认传入信任。 完成。
12、验证信任关系命令:nltest /domain_trusts (显示对方域控信息正常)
13、验证安全通道命令:nltest /sc_verify:test.com (test.com为对方域名,信任验证Status显示Success为正常)完成。

http://www.jsqmd.com/news/510564/

相关文章:

  • DynamixelShield库详解:Arduino控制DYNAMIXEL舵机的硬件级解决方案
  • 春节创意不求人:用春联生成模型-中文-base轻松生成个性化春联
  • 史上最全网络安全技术成长路线图:零基础入门至资深专家全阶段指南
  • 7个方法解答:回收站永久删除的文件还能恢复吗?(2026年更新)
  • 无刷电机 FOC 控制量产方案:开启多领域应用新可能
  • 手把手教学:如何用LingBot-Depth生成高质量3D点云数据
  • ESP32嵌入式函数发生器:基于FreeRTOS的实时波形合成引擎
  • 工业仿真是不是智商税?我们厂花 10 万入坑,1 年省了 37 万
  • PPTAgent:重新定义文档转演示文稿的智能创作范式
  • 告别漏洞焦虑!用Dependency-Check命令行3分钟快速扫描JAR包安全风险
  • AI不会取代电商人,但会使用AI的同行会取代你
  • 个人工作室利器:用霜儿汉服模型低成本打造古风视觉内容
  • QwQ-32B开源大模型实战:基于ollama构建教育领域智能助教
  • Spring_couplet_generation 安全加固:防范恶意提示词与生成内容审核
  • 网络安全入门SRC指南:从理论到实战,从零基础到精通,收藏这篇就够了
  • Pixel Dimension Fissioner快速部署:云服务器5分钟上线16-bit文本工坊
  • Java 定时任务完全指南
  • 解决Pandas HDF5 PyTables版本冲突:ImportError: Pandas requires version ‘3.10.1‘ or newer of ‘tables‘ (versi
  • Qwen3-32B-Chat实战教程:将Qwen3-32B集成至LangChain构建企业知识库Agent
  • 基于STM32单片机智能快递柜外卖存取柜GSM短信语音播报
  • RAG 向量持久化:用 ChromaDB 替换内存存储,支持 Metadata 溯源
  • Linux内核调试五大核心技术详解:printk、dynamic_debug、WARN_ON、dump_stack与devmem
  • CSDN技术社区分享:NEURAL MASK实战经验与性能调优心得
  • Nanbeige 4.1-3B保姆级教程:从Docker镜像拉取到像素对话上线
  • Pi0实战:如何用自然语言控制机器人完成取吐司、抓方块任务
  • Fun-ASR-MLT-Nano-2512算力适配方案:FP16下4GB显存稳定运行的GPU利用率优化技巧
  • ESP-IDF+vscode开发ESP32第二讲——console
  • VSCode路径跳转终极指南:如何用Path Intellisense插件解决@别名跳转问题
  • LED 智能交互升级
  • Qwen3.5-27B法律科技应用:判决书截图关键事实提取+法条关联推荐