ایجاد TRUST بین دو DOMAIN

هرگاه نیاز به ایجاد یک trust بین دو domain خود داشته باشید به طریق زیر عمل کنید:

 

ابتدا باید در هر دو domain عمل raise  را انجام دهید.بدین منظور روی نام domain  خود در بخش active directory domain and trust کلیک رست کرده و گزینه raise domain functional level  را انتخاب نمایید سپس به طریق زیر عمل کنید:

 

  1. On the Windows NT-based primary domain controller (PDC):
    1. Click Start, point to Programs, point to Administrative Tools, and then click User Manager for Domains.
    2. On the Policies menu, click Trust Relationships.
    3. Click the Add button that corresponds to the Trusted Domains box. The Add Trusted Domain dialog box appears.
    4. In the Domain box, type the Windows Server 2003-based domain name without the .com portion of the domain name. For example, if the Windows Server 2003-based domain is Example.com, type Example.

In the Password box, type a password for the trust.

Note You must use the same trust password on both the domain controller

ایجاد SECONDRY DNS SERVER

هرگاه نیاز به secondry dns روی سرورهای دیگر خود داشته باشید سناریوی زیر بهترین آموزش را ارائه میکند.در این سناریو دو عدد سرور با نامهای serverA و server1 داریم و قصد روی هر یک از آنها secondry dns server  دیگر را ایجاد نمائیم:

نکته: این عمل قبل از ایجاد trust  بین دو domain controler مختلف توصیه میگردد:

 

  1. On Server1 log on and access DNS.
  2. Right Click on the zone 123.com and click properties.
  3. Got to the transfers section and configure the server to allow zone transfers to the SERVERA IP address.
  4. On SERVERA log on and access DNS.
  5. Right click on the zone ABC.com and click properties.
  6. Go to the transfers section and configure the server to allow zone transfer to the Server1 IP Address.
  7. Still on SERVERA, create a SECONDARY zone called 123.com.
  8. Indicate that the Master server for the 123.com zone it Server1.
  9. On Server1, create a zone called ABC.com.
  10. Indicate that the Master server for the ABC.com zone is SERVERA.

Check that the Zones are correctly populated by accepting your changes and then double-clicking on the new