tévék. Konzolok. Projektorok és tartozékok. Technológiák. Digitális TV

Hogyan alakítsunk ki bizalmat. A bizalmi kapcsolatok helyreállítása a tartományban. Hogyan erősítsd meg a kellemes érzést beszélgetőpartneredben

Sziasztok Kedves Habrahabr olvasók! Az interneten mindannyian sok egyedi cikket találhatunk arról, hogy egy számítógépet nem hitelesítenek tartományvezérlőn keresztül, pontosabban egy tartományhoz csatlakoztatott számítógép megszakítja vele a kapcsolatot.

Tehát kezdjük el tanulmányozni ezt a problémát.

Sok informatikai mérnök, aki nagy és kis cégeknél dolgozik, rendelkezik működő számítógépekkel Windows rendszer 7, 8.1 stb. és ezek a számítógépek egy tartományi hálózathoz (DC) csatlakoznak.

Ez a probléma azért fordul elő, mert a Kerberos hálózati protokoll nem tud szinkronizálni és hitelesíteni a tartományhoz csatlakozó számítógépet (a munkaállomás és az elsődleges tartomány közötti megbízhatósági kapcsolat meghiúsult). Ekkor láthatunk egy ilyen hibát (lásd az alábbi képet).

Utána nézünk harmadik féltől származó program, töltse le, hozza létre indítható USB flash meghajtóés a helyi adminisztrátor, majd ezen keresztül bejelentkezünk és elhagyjuk a tartományt, hozzáadjuk a számítógépet a munkacsoporthoz, majd visszakapcsoljuk a tartományhoz.

A Windows Batch scripting használatával szeretnék létrehozni egy bat fájlt, és automatizálni a helyi rendszergazda létrehozásának és hozzáadásának folyamatát. Az egyetlen dolog, amire szükségünk lesz, az a teremtés után ez a fájl futtasd.

Nyissa meg a mi szöveg szerkesztő, írja be az alábbi parancsot.

Net user admin Ww123456 /add /active:yes WMIC USERACCOUNT WHERE "Name="admin"" SET PasswordExpires=FALSE net localgroup Adminisztrátorok admin /add net localgroup Users admin /netsh advfirewall let allprofiles state off
Nézzük végig az összes parancsot pontról pontra, hogy kiküszöböljük a tisztázatlan pontokat.

Net user admin (az admin szó helyett tetszőleges nevet adhatsz hozzá; az alapértelmezett az adminisztrátor, az én esetemben az admin).
Ezután az általam beállított jelszót látjuk: Ww123456 (Bármilyen jelszót beállíthat, amire emlékszik).

Miután láttuk az /add /active:yes - hozzáadás és aktiválás: YES

WMIC USERACCOUNT WHERE “Name="admin"” SET PasswordExpires=FALSE – ez a parancs azt jelenti, hogy a hozzáadott rendszergazdának állandó, lejárati dátum nélküli jelszava volt (lásd az alábbi képet).

A harmadik és a negyedik pontot az a tény köti össze, hogy alapértelmezés szerint a helyi admin létrehozásakor a Member Of elem a Users (lásd a képet). Nincs rá szükségünk (Felhasználók), mert teljes jogú rendszergazdát hozunk létre az operációs rendszerünkhöz. Ezért a negyedik parancs - net localgroup Users admin /delete - törli a felhasználókat, az előző parancs pedig - net localgroup Administrators admin /add, rendszergazdát ad hozzá (lásd a fotót).

Az utolsó parancs, a netsh advfirewall set allprofiles state off, letiltja a Windows tűzfalat.
Néha bármilyen program telepítéséhez vagy parancs kiadásához le kell tiltani a tűzfalat (a szkript futtatása után megadhatja a - netsh advfirewall set allprofiles state on parancsot, majd kapcsolja be újra. Beállítottam, hogy alapértelmezés szerint ki, mivel harmadik féltől származó tűzfalat használok. Ez mindenki saját belátása szerint történik).

Ezután lépjen a jegyzettömbünkre, kattintson a Fájl, Mentés másként... (Mentés másként...) gombra, írja be a szkriptünk nevét (esetemben: localadmin), majd tegyünk egy pontot (.) és írjuk be a bat script formátumot. A mentés helyének kiválasztása ezt a bejegyzéstés kattintson a Mentés gombra. Részletesebben a képen látható.

Az eredmény egy ehhez hasonló forgatókönyv (lásd a képet).

Futás közben ezt a szkriptet rendszergazdaként kell megnyitni:

Kattintson a jobb egérgombbal, és futtassa rendszergazdaként (lásd a képet).

A szkript futtatása után egy ehhez hasonló ablakot kell látnia (lásd a fotót).

Ha valamilyen okból hiba történik, akkor az ilyen esetek 90% -ában annak a ténynek köszönhető, hogy a kép, amelyről a Windows-t telepítette, licenc nélküli, valamilyen újracsomagolás stb. Töltse le és használja a licencelt és bevált szoftvereket.

Miután sikeresen hozzáadta a helyi rendszergazdát, futtathatja ezt a szkriptet az irodájában lévő összes olyan gépen, amelyen telepítve van a Windows.

Ha valaha ezt a hibaüzenetet kapja: A munkaállomás és az elsődleges tartomány közötti bizalmi kapcsolat meghiúsult - Csak felhasználót kell váltania, és hova kell beírnia a bejelentkezést.\admin (ne feledje! Az elején egy pont van a perjel előtt! ), majd lent írja be a szkripthez hozzáadott jelszót (esetemben: Ww123456). Ezt követően bejelentkezik a működő operációs rendszerbe.

Nincs más hátra, mint eltávolítani a számítógépünket a tartományból, és hozzáadni a Workgrouphoz. A Workgroup helyett írjon be bármilyen betűt (lásd a fényképet).

Ezután be kell írni a domain rendszergazdai jelszót, és a számítógép újraindítást kér.
Az újraindítás után jelentkezzen be újra a helyi rendszergazda alatt, majd adja hozzá a számítógépet a tartományunkhoz. A rendszer ismét újraindítást igényel, és Voila! Felhasználónk probléma nélkül újra csatlakozhat a domainhez!

P.S. – Ez a rendszer Windows szerveroldalon is működik, viszont ha a tűzfal letiltása után írsz egy ilyen szkriptet a szerverekre, akkor újra engedélyezned kell (előtte - netsh advfirewall set allprofiles state off, netsh advfirewall set allprofiles state on).

Köszönöm a figyelmet!

Jó napot. Elena, az első, amit tőled olvastam, az Élet hisztéria nélkül... Ez még mindig aktuális. Gyermekek dührohamai és hogyan kerülhetik el a felnőttek a türelmüket. Azok. minden, ami az oktatással kapcsolatos, az, hogyan ne hagyjuk ki azt a pillanatot, amikor már késő lesz valamit javítani. Már most úgy tűnik, hogy túl késő (a lányok 3,7 évesek)... Hogyan biztosítsuk, hogy a babával bizalmi kapcsolat alakuljon ki. Anna

Anna, valójában nincsenek egységes receptek vagy világos algoritmusok a gyerekneveléshez. Minden nagyon egyéni, minden család más, és mások a gyerekek is: mások a fejlődési feltételek, mások a karakterek, a temperamentum stb. De vannak bizonyos általános elvek, amelyeket mindig be kell tartani. Ezek az elvek segítenek meleg, baráti kapcsolatok kialakításában gyermekével. Nos, ha kölcsönös megértés van a családban, akkor kevesebb lesz a hiszti. Mindezek az alapelvek a kezdetektől egészen a felnőttkorig alkalmazhatók.

A gyermek feltétel nélküli szeretete és elfogadása

Soha nem fáradok el ismételni ezt és írni róla. Hiszen ez az alapja minden jó és boldog kapcsolatnak bármely gyerekkel. Gyermeke elfogadásával felismeri minden erősségét, képességét, tehetségét és érdeklődését, és felismeri tulajdonságait és hiányosságait is. Azok a szülők, akik igyekeznek szeretni és elfogadni a gyermeket olyannak, amilyen, segítik a fejlődését erősségeit, és ne próbáld meg újracsinálni a gyereket, „divatba hozni” belőle az ideáljukat. Mindig lehet és kell is érdeklődni gyermeke iránt. Tudja meg, mit akar, mit szeret, mi az értékes számára ebben az életszakaszban. Segítse gyermekét önmagára találni jellemerősségeinek kiemelésével és fejlesztésével.


Következetesség és rendszeresség az oktatásban

Ha meg akar szabadulni gyermeke rossz viselkedésétől, azt akarja, hogy meghallgassa és teljesítse kéréseit, ha konkrét eredményt szeretne elérni - legyen következetes, szisztematikusan dolgozzon rajta. A szülők példaképek. Születéstől egészen iskolás korukig a szülők jelentik a minket körülvevő világ megismerésének legfontosabb forrását. A 3 és 5 év közötti időszakban a gyermek pontosan lemásolja szülei viselkedését. A legfontosabb és legmélyebb dolgok kisgyermekkorban fektetnek le a családban.

Ha nem szeretné, hogy gyermeke dührohamot okozzon, maradjon higgadt és semleges. Ha barátságos embert szeretne nevelni, felejtse el saját agresszív érzéseit. Soha ne követeld meg gyermekedtől azt, amit te magad nem teszel.

Az a képesség, hogy meghallja és meghallgatja saját gyermekét

Beszélj a gyermekeddel. Legyen a barátja. Kérd ki a véleményét. Az a gyerek, aki megértő szülőket lát a közelben, rohanni fog, hogy többet meséljen neki magáról, és Ön jobban megérti őt. Tiszteld a baba érzéseit és tapasztalatait, bármilyen nevetségesnek, abszurdnak és ostobának is tűnnek számodra. Minden kommunikáció akkor lesz hatékony, ha megállapodáson alapul. A beleegyezéssel jelzi érdeklődését és tisztázza a gyermek érdekeit. Ennek köszönhetően közösen megtalálhatja a kiutat a nehéz helyzetekből. És minél idősebb a gyerek, annál nagyobb felelősséget kell hárítani rá a szerződés megfogalmazásában. Ideális esetben a gyermeknek magának kell megoldást kínálnia, és felelősséget vállalnia a meghozott döntésekért.

Nevelési tevékenységeinek tudatosítása

Szülőként folyamatosan fel kell tennie magának a következő kérdéseket: „Mit csinálok most?”, „Miért csinálom ezt?”, „Hogy érzem magam?” Ügyeljen arra, hogy milyen követelményeket támaszt gyermekével szemben, valamint a viselkedésére, amikor ezeket követeli. A gyereknek feltétlenül szüksége van szabályokra, határokra és határokra. Szüksége van egy iránymutatásra, amely szerint cselekednie kell. A fő szabály a szülők számára: "Minden igénynek ésszerűnek és indokoltnak kell lennie."

Ha túl sok tilalom van, és mindegyik alapvető, akkor a szülők a következő forgatókönyveket kockáztatják:

  • Kezdeményezetlen lesz a gyerek, mert... félni fog attól, hogy valamit rosszul csinál.
  • A gyermek általában abbahagyja az engedelmességet, és ahogy mondják, „elveszíti a félelmét”, és azt tesz, amit akar.

Saját érzelmeik kontrollálásához a szülőknek hangosan kell kimondaniuk őket, hogy a gyermek tudatában legyen annak, hogy kellemetlen a viselkedése. Minden problémás helyzetet „hideg” fejjel kell megoldani.

Folyamatosan fejleszd magad

Ne feledje, hogy amikor a baba megszületett, emlékeznie kellett versekre és mondókákra, újra meg kellett tanulnia beszélni, énekelni, rajzolni, táncolni. Amikor iskolába megy, emlékeznie kell az iskolai tantervre, meg kell tanulnia a különböző szekciókról és klubokról szóló információkat stb.

Gyermeked felnőve örülj vele a sikereinek, keress közösen a kiutat a nehéz helyzetekből, keresd a közös érdeklődési köröket, és akkor gyermekedből sikeres, megértő és érzékeny ember lesz.

A "Ezek között nem lehetett bizalmi kapcsolatot létrehozni" hibával munkaállomásés a fő tartomány" időről időre mindenkinek szembe kell néznie rendszergazda. De nem mindenki érti az előfordulásához vezető folyamatok okait és mechanizmusait. Mert az aktuális események értelmének megértése nélkül lehetetlen az értelmes ügyintézés, amit az utasítások esztelen végrehajtása vált fel.

A számítógépes fiókok a felhasználói fiókokhoz hasonlóan tartománybiztonsági alapelvek. Minden egyszerű biztonsági azonosítóhoz automatikusan hozzárendelnek egy biztonsági azonosítót (SID), amelyen hozzáférhetnek a tartományi erőforrásokhoz.

Mielőtt hozzáférést ad egy fiókhoz egy domainhez, ellenőriznie kell annak hitelességét. Minden biztonsági résztvevőnek rendelkeznie kell sajátjával fiókotés jelszó, a számítógépes fiók sem kivétel. Amikor számítógépet csatlakoztat a Active Directory létrejön hozzá egy "Számítógép" típusú fiók és beállítja a jelszót. A bizalmat ezen a szinten az a tény biztosítja, hogy ezt a műveletet egy tartományadminisztrátor vagy más olyan felhasználó hajtja végre, aki kifejezetten jogosult erre.

Ezt követően minden alkalommal, amikor a számítógép bejelentkezik a tartományba, biztonságos csatornát hoz létre a tartományvezérlővel, és megadja annak hitelesítő adatait. Így a számítógép és a tartomány között bizalmi kapcsolat jön létre, és további interakció történik a rendszergazda által beállított biztonsági szabályzatokkal és hozzáférési jogokkal összhangban.

A számítógépes fiók jelszava 30 napig érvényes, és ezt követően automatikusan megváltozik. Fontos megérteni, hogy a jelszómódosítást a számítógép kezdeményezi. Ez hasonló a felhasználói jelszó megváltoztatásának folyamatához. Miután felfedezte, hogy a jelenlegi jelszó lejárt, a számítógép lecseréli azt, amikor legközelebb bejelentkezik a tartományba. Ezért, ha több hónapig nem is kapcsolta be a számítógépet, a tartományban fennáll a bizalmi kapcsolat, és a hosszú szünet utáni első bejelentkezéskor a jelszó megváltozik.

A bizalom megszakad, ha a számítógép megpróbál hitelesíteni egy tartományt a következővel: Érvénytelen jelszó. Hogyan történhet ez meg? A legegyszerűbb módja a számítógép állapotának visszaállítása, például egy szabványos rendszer-visszaállítási segédprogrammal. Ugyanez a hatás érhető el képből, pillanatfelvételből történő visszaállításkor (a virtuális gépek) stb.

Egy másik lehetőség a fiók megváltoztatása egy másik, azonos nevű számítógéppel. Elég ritka a helyzet, de előfordul, hogy például egy alkalmazott PC-jét megváltoztatták a név mentése közben, a régit eltávolították a tartományból, majd újra bekerültek a tartományba, elfelejtve átnevezni. Ebben az esetben a régi számítógép megváltoztatja a jelszavát, amikor újra belép a tartományba tudományos feljegyzés A számítógép és az új számítógép többé nem tud majd bejelentkezni, mivel nem tud bizalmi kapcsolatot kialakítani.

Milyen lépéseket kell tennie, ha ezt a hibát észleli? Mindenekelőtt állapítsa meg a bizalom megsértésének okát. Ha visszaállításról volt szó, akkor ki, mikor és hogyan hajtotta végre; ha a jelszót egy másik számítógép változtatta meg, akkor ismét meg kell találnunk, hogy ez mikor és milyen körülmények között történt.

Egyszerű példa: régi számítógépátnevezték és áthelyezték egy másik osztályra, ami után meghibásodás történt, és automatikusan visszagurult az utolsó ellenőrzőpontra. Ezt követően a számítógép megpróbál hitelesíteni a tartományt a régi néven, és természetesen hibaüzenetet kap a bizalmi kapcsolat létrehozásáról. Ebben az esetben a helyes lépés az lenne, ha átnevezzük a számítógépet, ahogyan kell, új ellenőrzőpontot hozunk létre, és töröljük a régieket.

És csak azután, hogy megbizonyosodott arról, hogy a bizalom megsértését objektíven szükséges intézkedések okozták, és hogy a számítógép számára megkezdheti a bizalom helyreállítását. Ennek többféle módja van.

Active Directory felhasználók és számítógépek

Ez a legegyszerűbb, de nem a leggyorsabb és kényelmes módja. Nyissa meg a beépülő modult bármely tartományvezérlőn Active Directory felhasználók és számítógépek, keresse meg a kívánt számítógépfiókot, és a jobb gombbal kattintson a gombra Fiók visszaállítása.

Ezután bejelentkezünk azon a számítógépen, amelyik elvesztette a bizalmi kapcsolatot helyi rendszergazdaés távolítsa el a gépet a tartományból.

Ezután visszaírjuk; a két művelet között kihagyhatja az újraindítást. Miután újra belépett a tartományba, indítsa újra a rendszert, és jelentkezzen be egy tartományfiókkal. A számítógép jelszava megváltozik, amikor a számítógép újra csatlakozik a tartományhoz.

A módszer hátránya, hogy a gépet ki kell venni a tartományból, valamint két (egy) újraindítás szükséges.

Netdom segédprogram

Ez a segédprogram benne van Windows Server A 2008-as kiadástól kezdve az RSAT (Remote Server Administration Tools) csomag részeként telepíthető felhasználói számítógépekre. Használatához jelentkezzen be a célrendszerbe helyi rendszergazdaés futtasd a parancsot:

Netdom resetpwd /Szerver:DomainController /UserD:Administrator /PasswordD:Password

Nézzük a parancslehetőségeket:

  • szerver- bármely tartományvezérlő neve
  • UserD- domain rendszergazdai fiók neve
  • JelszóD- domain rendszergazdai jelszó

A parancs sikeres végrehajtása után nincs szükség újraindításra, csak jelentkezzen ki helyi fiókjából, és jelentkezzen be tartományfiókjába.

PowerShell 3.0 parancsmag

A Netdom segédprogrammal ellentétben a PowerShell 3.0 a Windows 8/Server 2012-től kezdve benne van a rendszerben, régebbi rendszerek esetén manuálisan is telepíthető, a Windows 7, Server 2008 és Server 2008 R2 támogatott. Függőségként kötelező NET Framework nem alacsonyabb, mint 4,0.

Hasonlóképpen jelentkezzen be helyi rendszergazdaként arra a rendszerre, amelyhez vissza szeretné állítani a bizalmat, indítsa el a PowerShell-konzolt, és futtassa a parancsot:

Reset-ComputerMachinePassword -Server DomainController -Credential Domain\Admin

  • szerver- bármely tartományvezérlő neve
  • Hitelesítési adat- domain név / domain rendszergazdai fiók

Amikor végrehajtja ezt a parancsot, megjelenik egy engedélyezési ablak, amelyben meg kell adnia a megadott domain rendszergazdai fiók jelszavát.

A parancsmag nem jelenít meg üzenetet, ha sikeresen befejeződik, ezért csak módosítsa a fiókot, nincs szükség újraindításra.

Amint láthatja, a bizalmi kapcsolatok helyreállítása egy tartományban meglehetősen egyszerű; a lényeg az, hogy helyesen határozzuk meg a probléma okát, mivel a különböző esetek különböző módszereket igényelnek. Ezért soha nem fáradunk el az ismétlésbe: ha bármilyen probléma jelentkezik, először meg kell határoznia az okot, és csak ezután kell intézkedéseket tennie annak kijavítására, ahelyett, hogy ész nélkül megismételné a hálózaton talált első utasítást.

Ez a téma annak köszönhető, hogy a felhasználó edgi feltett egy kérdést két erdő közötti tranzitív kapcsolatok létrehozásáról, és adott egy másik linket a fórumról http://sysadmins.ru/topic178164.html ahol a felhasználók azon vitatkoznak, hogy lehetetlen bizalmi kapcsolatot kialakítani két erdő között, mert állítólag szükség van egy harmadik erdőre a tranzitivitás biztosításához és így tovább...

Azonnal szeretném elmondani, hogy a tranzitív bizalmi kapcsolatok felismeréséhez nem feltétlenül van szükségünk harmadik résztvevőre a bizalmi tranzitív kapcsolatok biztosításához.

De nézzük az erdők közötti bizalom kialakításának folyamatát.

jegyzet: Ne felejtse el, hogy az első létrehozott domain és gyökér domainÉs faÉs erdő. Vagyis a hálózatunkban alapértelmezés szerint létrehozott első domaint gyökérdomainnek, erdőnek és fának is kell tekinteni (három az egy pohárban...palack elnézést)

Az egyszerűség kedvéért ezeket a gyökértartományokat ugyanabban a hálózatban helyezzük el, mivel ha különböző hálózatokon helyezkednek el, akkor szükségünk lenne (és ezt meg is teszem, ha szükséges) rendelkeznünk kell ezekkel a tartományokkal (vagy inkább ezeknek a tartományoknak a DNS-ével, és így , természetesen a tartományvezérlők ) látták egymást valamilyen módon. Ha a DNS-kiszolgálók különböző hálózatokon helyezkednek el, akkor ügyelni kell arra, hogyan biztosítsa valahogy, hogy ezek a hálózatok lássák egymást (ennek módja egy külön beszélgetés, és ezt itt most nem vesszük figyelembe).

Miért olyan fontos, hogy ezen tartományok DNS szolgáltatásai lássák egymást? És mivel be Windows alapú A kiszolgáló megtalálása (felismerése) a tartományvezérlők a DNS szolgáltatás használatával történik. Azaz, ha a DNS-szolgáltatás bármely tartományban helytelenül van konfigurálva, akkor lehetetlen lesz megtalálni ezt a tartományvezérlőt vagy tartományvezérlőket (ha sok van belőlük). Vagyis leegyszerűsítve... A tartományvezérlők a DNS-szolgáltatás használatával látják egymást . Azt hiszem, később egy külön cikkben leírom a tartományvezérlők megtalálásának folyamatát, de most ne feledjük, hogy a tartományvezérlők „vakok” (nem látnak semmit a hálózaton) megfelelően konfigurált DNS-szolgáltatás nélkül.

Mint már említettük, a bizalmi kapcsolatok összekötő kapocsként működnek az erdők, fák és területek között. A bizalmi kapcsolatok adminisztrálásához használja az Active Directory Domains and Trust beépülő modult, lásd az 1. ábrát.



1. kép

Mielőtt azonban bizalmi kapcsolatot alakítanánk ki, írjuk le, mi van. Tehát két gyökérdomainünk van, és ennek megfelelően erdők és fák, mégpedig az rk.com és a xu.com, tegyük fel, hogy ugyanahhoz a céghez tartoznak, és ugyanazon a hálózaton találhatók. Az Active Directoryval telepített integrált DNS-szolgáltatással rendelkező első tartományvezérlő IP-címe (akik nem emlékeznek rá, lásd itt) 192.168.0.1 (rk.com), a második erdő gyökértartománya pedig 192.168 lesz. .0.5 (xu.com). Vagyis a DNS-szolgáltatás az első és a második tartományvezérlőn is telepítve van. (A DNS telepítését és konfigurálását a webhelyen más cikkekben találja meg)

Az első dolog, amit meg kell győződnünk, mielőtt elkezdjük a bizalmi kapcsolat létrehozását, az az, hogy mindkét erdő gyökértartományai láthatják egymást a DNS-en keresztül. Ehhez az rk.com erdő gyökértartományának jól ismert nslookup segédprogramját fogjuk használni, és megnézzük, mit ad nekünk. Lásd a 2. ábrát.



2. ábra.

A 2. ábrán (a fenébe... valószínűleg nem rajzot kellene írni, hanem ábrát, de bocsáss meg nagylelkűen...) jól látszik, hogy benne vagyunk parancs sor beírtuk az nslookup parancsot az xu.com (szomszédos erdő) paraméterrel, és ez megadta, ami lényegében azt jelenti, hogy a DNS szolgáltatás működik és a DNS szolgáltatások látják egymást. Ugyanezt megteheti az xu.com gyökértartományból is, lásd a 3. ábrát.



3. ábra.

A továbbítás beállításához a számítógépen a névszerver1 alatt található tartományvezérlő DNS beépülő moduljába lépünk, álljunk rá, jobb gombbal kattintsunk megnyitásra helyi menü, válassza ki a tulajdonságokat a helyi menüben, és kattintson rá. Megnyílik a 4. ábrán látható ablak, és válassza ki a „Továbbítás” lapot.



4. ábra.

Ezen a lapon kattintson a „Létrehozás” gombra, és írja be a domain nevet, ahová továbbítani szeretnénk. Esetünkben ez a xu.com erdő gyökértartománya. Közvetlenül a lapon, közvetlenül az „IP-továbbítási kiszolgálók listája a kiválasztott tartományhoz” mezőben – adja hozzá az IP-címét. Példánkban ez 192.168.0.5.

Ugyanezt meg lehet tenni a xu.com tartományvezérlő szerveren is...a folyamat teljesen hasonló, csak más tartományt és más címet kell írni. Esetünkben ez az rk.com tartomány, amelynek IP-címe 192.168.0.1.

Tehát miután foglalkoztunk DNS szerverekés győződjön meg arról, hogy látják egymást, folytassa a bizalmi kapcsolatok létrehozását, és lépjen az 1. ábrán látható „Domains and Trust” beépülő modulhoz.

Ezután, ha azt szeretnénk, hogy ez a két erdő (rk.com és xu.com) tranzitív bizalmi kapcsolatokon keresztül kapcsolódjon egymáshoz, akkor az erdő működési módját „Windows Server 2003” szintre kell állítanunk (információkért a erdő és tartomány működési módok, lásd itt). Ezért a „Domains and Trusts” beépülő modulban a felső „Active Directory – Domains and Trusts” feliratra lépünk, és jobb gombbal kattintunk a helyi menü megnyitásához, lásd az 5. ábrát.



5. ábra.

A helyi menüben válassza a " Erdő üzemmód módosítása..." és kattintson rá. Megnyílik egy ablak a lehetséges erdő működési módokkal. Válassza ki a "Windows Server 2003" üzemmódot. Ezt az ablakot nem tudom megjeleníteni a működési mód kiválasztásával, mert az erdőm már át van kapcsolva "Windows Server 2003"-ra üzemmód, és ebből az üzemmódból az alacsonyabb erdei üzemmódokba való átállás nem lehetséges, lásd 6. ábra Vagyis az erdő üzemmód kiválasztásakor jól gondolkozz el, hiszen egyszerűen lehetetlen az erdőt másik üzemmódba átvinni... .



6. ábra.

Miután az erdő működési módját a lehető legnagyobbra növeltük, mégpedig a"Windows Server 2003", oktatási célból a tartomány működési módját szintre emeljük"Windows Server 2003". Ehhez lépjen a gyökértartományba, és nyissa meg a helyi menüt, lásd a 7. ábrát.



7. ábra.

Ugyanezek a műveletek, vagyis megemeljük az erdő és a tartomány szintjét az xu.com gyökértartományvezérlőn.

Amikor biztosak vagyunk abban, hogy erdeink (rk.com és xu.com) és tartományaink funkcionális módban működnekA "Windows Server 2003" rendszerrel megkezdjük az erdők közötti tranzitív bizalmi kapcsolatok létrehozását.

Figyelem! Ha legalább az egyik tartományerdő funkcionális szinten volt"Windows 2000", akkor a tartományok erdői csak külső bizalmi kapcsolatokkal köthetők össze.

A „Domains and Trusts” beépülő modulban válassza ki a gyökérdomain nevét, esetünkben rk.com, és nyissa meg a helyi menüt a jobb egérgombbal. Megnyílik a 8. ábrán látható ablak, lépjen a „Trusts” (Trustok) fülre.


8. ábra.

Ezen a lapon kattintson a „Bizalom létrehozása” gombra. A gombra kattintás után megnyílik a „Trust Relationship Creation Wizard” (Trust Relationship Creation Wizard), lásd a 9. ábrát.



9. ábra.



10. ábra.

A "Név" mezőbe írjuk be annak a tartománynak a nevét, amellyel bizalmi kapcsolatot szeretnénk létrehozni, példánkban ez az erdő xu.com gyökértartománya.... Nyomja meg a billentyűzetet ne - Tovább... .

Megnyílik egy ablak a bizalom típusának kiválasztására vonatkozó javaslatokkal, lásd a 11. ábrát.



Többször hallottam azt a véleményt, hogy a férfiak nagyon sebezhető lények. Ezért nem szabad traumatizálnia őket az élet gondjairól szóló történetekkel. Jobb, ha egy barátot használsz mellénynek, vagy végső esetben elmondod anyukádnak a problémákat.

Egyik nap beszélgettem Vika barátommal. Emlékszem pár mondatra. Az enyém: "A férjem, a hozzám legközelebb álló személy is ezt csinálja!" És a bölcs Victoria válasza: „Linda, biztos vagy benne, hogy közel van hozzád? A viselkedéséből ítélve te és ő alapvetően két idegen vagytok, pedig ugyanazon a területen élsz.”

Kép a családi életről

A férjemmel eltérően vélekedtünk a családi bizalmi kapcsolatokról. Értelme szerint a feleség ne terhelje férjét személyes gondjaival. "Ha hazaér, hagyja a munkahelyi helyzetet az ajtó előtt, jöjjön be mosolyogva, és legyen készen arra, hogy szeretetet és gyengédséget adjon."

Lehet, hogy nem szó szerint közvetítem volt férjem szavait, de a lényeg világos. A hamis mosoly nagyon jól állt neki. A lényeg, hogy ne mutassam ki a negatív érzelmeimet, és ami bennem forr, az a tizedik dolog.

Miközben dolgozom a hibáimon, elmondhatok néhány gondolatot arról, hogyan lehet bizalmi kapcsolatot kialakítani a férjemmel.

1. Válassz olyan személyt, aki valóban érdeklődik irántad. Sőt, fontos, hogy 40 alatti testhőmérséklettel, szülés után tisztázatlan derékkal, smink nélkül is érdekes maradjon számára. Egy ilyen férfit nagyon érdekel az őszinte válaszod a következő kérdésre: „Hogy vagy?”

2. Szánjon időt a kommunikációra. Ez általában este, vacsoránál történik. Azt hallottam a férjemtől, hogy nem szabad elrontani az étvágyat konfliktusokról vagy ki nem fizetett bónuszokról szóló történetekkel. Ha kompromisszumos megoldást szeretne találni, akkor elkezdheti megosztani a fájdalmas problémákat, amikor már áttér az esti teára.

3. Tudjon hallgatni. Amikor figyelmesen, érdeklődve hallgatnak, tisztázó kérdéseket tesznek fel, ki akarod nyitni a lelkedet, és beszélni akarsz arról, ami forr. És ha ugyanakkor fél szemmel a tévé képernyőjét nézik, az az érzése, hogy hírei nem érdekesek.

4. Adj elegendő időt.Általában minden házastársnak vannak hírei. Ugyanakkor fontos, hogy átadd a szót a lelki társadnak, és csak ezután kezdj el a sajátodról beszélni. Ha vannak gyerekek a családban, akkor szinte nem marad idő érzelmes beszélgetésekre. De még mindig meg kell találnia.

5. Ne hazudj. A férjemmel folytatott beszélgetések során, aki többször hazudott, gyakran felmerült bennem a kérdés: „Ezúttal is megcsal?” Nagyon könnyű elveszíteni a bizalmat, és sok időbe telhet a bizalmi kapcsolat helyreállítása.

A legjobb cikkek megtekintéséhez iratkozzon fel Alimero oldalaira a következő címen:



Kapcsolódó kiadványok