ניהול יחסי אמון

בנושא הזה מוסבר איך לנהל יחסי אמון חד-כיווניים בין דומיין מקומי לבין דומיין של שירות מנוהל ל-Microsoft AD. המדריך הזה יוצא מנקודת הנחה שכבר השלמתם את השלבים ביצירת יחסי אמון חד-כיווניים.

אימות של יחסי אמון

כדי לאמת את האמון, צריך לבצע את השלבים הבאים.

המסוף

  1. פותחים את הדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    פתיחת הדף של שירות מנוהל ל-Microsoft AD

  2. בוחרים את הדומיין שרוצים לאמת.

  3. בדף פרטי הדומיין, בוחרים בכרטיסייה Trust relationships (יחסי אמון).

  4. לוחצים על Validate Trust (אימות יחסי האמון) ליחסי האמון שרוצים לאמת.

  5. מצב האמון אמור להשתנות לבאימות. ממתינים כמה דקות עד שהמצב ישתנה למחובר או למנותק.

אם מצב ההרשאות הוא מנותק, אפשר לקבל מידע נוסף על ידי תיאור הדומיין. מידע נוסף מופיע במאמר בנושא ניהול דומיינים.

gcloud

מריצים ב-CLI של gcloud את הפקודה הבאה:

gcloud active-directory domains trusts validate-state domain \
    --target-domain-name=target-domain-name

מידע נוסף על הפקודה validate

מעקב אחר תקינות היחסים בין הדומיינים

‫שירות מנוהל ל-Microsoft AD מאמת מעת לעת את מצב ההרשאות היוצאות ומתעד את המדד הזה ב-Cloud Monitoring.

כדי לראות את היומן של מצב האמינות, פועלים לפי השלבים הבאים.

  1. פותחים את הדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    פתיחת הדף של שירות מנוהל ל-Microsoft AD

  2. בטבלה Trust relationships, בעמודה Actions בשורה של ה-trust, לוחצים על .

  3. בתפריט עוד, בוחרים באפשרות מעקב.

  4. בדף Cloud Monitoring אפשר לראות יומן של תקינות האמון.

מידע נוסף על מעקב

רענון של ניתוב סיומות של שמות עבור אמון מקומי

כדי לרענן את הניתוב של סיומת השם עבור אמון מקומי, צריך לבצע את השלבים הבאים.

  1. מתחברים לבקר דומיין מקומי באמצעות חשבון אדמין של דומיין או של ארגון.

  2. פותחים את Active Directory Domains and Trusts.

  3. לוחצים על הכרטיסייה מהימנות. מוצגים בו נתוני מהימנות של תנועה יוצאת ונכנסת.

  4. בוחרים את היחסים עם שירות מנוהל ל-Microsoft AD.

  5. לוחצים על מאפיינים.

  6. עוברים אל ניתוב של סיומות שמות.

  7. לוחצים על רענון כדי להוסיף את הסיומות של השמות בדומיין של שירות מנוהל ל-Microsoft AD.

  8. לוחצים על OK.

המאמרים הבאים