בנושא הזה מוסבר איך לנהל יחסי אמון חד-כיווניים בין דומיין מקומי לבין דומיין של שירות מנוהל ל-Microsoft AD. המדריך הזה יוצא מנקודת הנחה שכבר השלמתם את השלבים ביצירת יחסי אמון חד-כיווניים.
אימות של יחסי אמון
כדי לאמת את האמון, צריך לבצע את השלבים הבאים.
המסוף
פותחים את הדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
פתיחת הדף של שירות מנוהל ל-Microsoft ADבוחרים את הדומיין שרוצים לאמת.
בדף פרטי הדומיין, בוחרים בכרטיסייה Trust relationships (יחסי אמון).
לוחצים על Validate Trust (אימות יחסי האמון) ליחסי האמון שרוצים לאמת.
מצב האמון אמור להשתנות לבאימות. ממתינים כמה דקות עד שהמצב ישתנה למחובר או למנותק.
אם מצב ההרשאות הוא מנותק, אפשר לקבל מידע נוסף על ידי תיאור הדומיין. מידע נוסף מופיע במאמר בנושא ניהול דומיינים.
gcloud
מריצים ב-CLI של gcloud את הפקודה הבאה:
gcloud active-directory domains trusts validate-state domain \
--target-domain-name=target-domain-name
מעקב אחר תקינות היחסים בין הדומיינים
שירות מנוהל ל-Microsoft AD מאמת מעת לעת את מצב ההרשאות היוצאות ומתעד את המדד הזה ב-Cloud Monitoring.
כדי לראות את היומן של מצב האמינות, פועלים לפי השלבים הבאים.
פותחים את הדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
פתיחת הדף של שירות מנוהל ל-Microsoft ADבטבלה Trust relationships, בעמודה Actions בשורה של ה-trust, לוחצים על .
בתפריט עוד, בוחרים באפשרות מעקב.
בדף Cloud Monitoring אפשר לראות יומן של תקינות האמון.
רענון של ניתוב סיומות של שמות עבור אמון מקומי
כדי לרענן את הניתוב של סיומת השם עבור אמון מקומי, צריך לבצע את השלבים הבאים.
מתחברים לבקר דומיין מקומי באמצעות חשבון אדמין של דומיין או של ארגון.
פותחים את Active Directory Domains and Trusts.
לוחצים על הכרטיסייה מהימנות. מוצגים בו נתוני מהימנות של תנועה יוצאת ונכנסת.
בוחרים את היחסים עם שירות מנוהל ל-Microsoft AD.
לוחצים על מאפיינים.
עוברים אל ניתוב של סיומות שמות.
לוחצים על רענון כדי להוסיף את הסיומות של השמות בדומיין של שירות מנוהל ל-Microsoft AD.
לוחצים על OK.