Sie können das Snap-In Active Directory-Domänen und -Vertrauensstellungen verwenden, um Vertrauensstellungsabkürzungen zu erstellen.

Sie müssen mindestens Mitglied der Gruppe Domänen-Admins, Organisations-Admins oder einer entsprechenden Gruppe sein, um dieses Verfahren ausführen zu können. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

Erstellen einer Vertrauensstellungsabkürzung

So erstellen Sie eine Vertrauensstellungsabkürzung mithilfe der Windows-Benutzeroberfläche
  1. Öffnen Sie Active Directory-Domänen und -Vertrauensstellungen. Klicken Sie zum Öffnen von Active Directory-Domänen und -Vertrauensstellungen auf Start, klicken Sie auf Verwaltung, und klicken Sie dann auf Active Directory-Domänen und -Vertrauensstellungen.

  2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Domänenknoten für die Domäne, für die eine Vertrauensstellungsabkürzung erstellt werden soll, und klicken Sie dann auf Eigenschaften.

  3. Klicken Sie auf die Registerkarte Vertrauensstellungen, klicken Sie auf Neue Vertrauensstellung, und klicken Sie dann auf Weiter.

  4. Geben Sie auf der Seite Vertrauensstellungsname den DNS-Namen (oder NetBIOS-Namen) der Domäne ein, und klicken Sie dann auf Weiter.

  5. Führen Sie auf der Seite Richtung der Vertrauensstellung eine der folgenden Aktionen aus:

    • Klicken Sie auf Bidirektional, um eine bidirektionale Vertrauensstellungsabkürzung zu erstellen.

      Dieser Vertrauenspfad kann von Benutzern in dieser Domäne sowie von Benutzern in der angegebenen Domäne verwendet werden.

    • Klicken Sie auf Unidirektional: eingehend, um eine unidirektionale eingehende Vertrauensstellungsabkürzung zu erstellen.

      Dieser Vertrauenspfad kann von Benutzern in der angegebenen Domäne nicht verwendet werden.

    • Klicken Sie auf Unidirektional: ausgehend, um eine unidirektionale ausgehende Vertrauensstellungsabkürzung zu erstellen.

      Dieser Vertrauenspfad kann von Benutzern in dieser Domäne nicht verwendet werden.

  6. Folgen Sie den weiteren Anweisungen des Assistenten.

Weitere Überlegungen

  • Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Domänen-Admins oder Organisations-Admins in den Active Directory-Domänendiensten (Active Directory Domain Services, AD DS) sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen. Weitere Informationen erhalten Sie, wenn Sie in Hilfe und Support nach "mithilfe von "Ausführen als"" suchen.

  • Wenn Sie für jede Domäne über die entsprechenden administrativen Anmeldeinformationen verfügen, können Sie beide Seiten einer Vertrauensstellungsabkürzung gleichzeitig erstellen, indem Sie auf der Seite Vertrauensstellungsseiten auf Für diese Domäne und die angegebene Domäne klicken.

Weitere Verweise

So erstellen Sie eine Vertrauensstellungsabkürzung mithilfe einer Befehlszeile
  1. Öffnen Sie eine Eingabeaufforderung. Klicken Sie zum Öffnen einer Eingabeaufforderung auf Start, klicken Sie auf Ausführen, geben Sie cmd ein, und klicken Sie dann auf OK.

  2. Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:

    netdom trust <TrustingDomainName> /d:<TrustedDomainName> /add

Parameter Beschreibung

netdom trust

Verwaltet oder überprüft die Vertrauensstellung zwischen Domänen.

<TrustingDomainName>

Gibt den DNS-Namen (oder NetBIOS-Namen) der vertrauenden Domäne in der Vertrauensstellung an, die erstellt wird.

/d:

Gibt an, dass der folgende DNS-Domänenname eine vertrauenswürdige Domäne ist.

<TrustedDomainName>

Gibt den DNS-Namen (oder NetBIOS-Namen) der Domäne an, der in der zu erstellenden Vertrauensstellung vertraut werden soll.

/add

Gibt an, dass eine Vertrauensstellung erstellt wird.

Wenn Sie die vollständige Syntax für diesen Befehl anzeigen und Informationen zur Eingabe der Benutzerkontoangaben erhalten möchten, geben Sie an einer Eingabeaufforderung folgenden Befehl ein, und drücken Sie anschließend die EINGABETASTE:

netdom trust | more 

Weitere Überlegungen

  • Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Domänen-Admins oder Organisations-Admins in AD DS sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen. Weitere Informationen erhalten Sie, wenn Sie in Hilfe und Support nach "mithilfe von "Ausführen als"" suchen. Sie können Vertrauensstellungsabkürzungen, externe Vertrauensstellungen und Gesamtstruktur-Vertrauensstellungen überprüfen, jedoch keine Bereichsvertrauensstellungen.

  • Sie können andere Parameter verwenden, um ein Kennwort zuzuweisen oder die Richtung der Vertrauensstellung zu bestimmen. Beispielsweise kann die Vertrauensstellung in diesem Verfahren mithilfe der folgenden Syntax als eine bidirektionale, transitive Vertrauensstellung verwendet werden:

    netdom trust <TrustingDomainName> /d: <TrustedDomainName> /add /twoway

Weitere Verweise


Inhaltsverzeichnis