Gestisci trust

Questo argomento mostra come gestire una relazione di attendibilità unidirezionale tra un dominio on-premise e un dominio Microsoft AD gestito. Presuppone che tu abbia già completato i passaggi per la creazione di un trust unidirezionale.

Convalida di un trust

Per convalidare l'attendibilità, completa i seguenti passaggi.

Console

  1. Apri la pagina Microsoft Active Directory gestito nella console Google Cloud.
    Apri la pagina Microsoft Active Directory gestito

  2. Seleziona il dominio da convalidare.

  3. Nella pagina dei dettagli del dominio, seleziona la scheda Relazioni di attendibilità.

  4. Fai clic su Convalida trust per la relazione di attendibilità che vuoi convalidare.

  5. Lo stato di attendibilità dovrebbe cambiare in Convalida. Attendi qualche minuto affinché passi a Connesso o Disconnesso.

Se lo stato di attendibilità è Disconnesso, puoi ottenere ulteriori informazioni descrivendo il dominio. Per maggiori informazioni, consulta Gestire i domini.

gcloud

Esegui il seguente comando gcloud CLI:

gcloud active-directory domains trusts validate-state domain \
    --target-domain-name=target-domain-name

Scopri di più sul comando validate.

Monitoraggio dell'integrità del trust

Microsoft AD gestito verifica periodicamente lo stato di attendibilità in uscita e registra questa metrica in Cloud Monitoring.

Per visualizzare il log di integrità del trust, completa i passaggi riportati di seguito.

  1. Apri la pagina Microsoft Active Directory gestito nella console Google Cloud.
    Apri la pagina Microsoft Active Directory gestito

  2. Nella tabella Relazioni di attendibilità, nella colonna Azioni relativa all'attendibilità, fai clic su .

  3. Nel menu Altro, seleziona Monitoring.

  4. Nella pagina Cloud Monitoring puoi visualizzare un log sull'integrità del trust.

Scopri di più su Monitoring.

Aggiornamento del routing dei suffissi dei nomi per un trust on-premise

Per aggiornare il routing dei suffissi dei nomi per un trust on-premise, completa i passaggi seguenti.

  1. Accedi a un controller di dominio on-premise utilizzando un account amministratore di dominio o Enterprise.

  2. Apri Domini e trust di Active Directory.

  3. Seleziona la scheda Attendibile. Visualizza i trust in uscita e in entrata.

  4. Seleziona il trust con il dominio Microsoft AD gestito.

  5. Fai clic su Proprietà.

  6. Vai a Routing suffisso nome.

  7. Fai clic su Aggiorna per aggiungere i suffissi dei nomi nel dominio Microsoft AD gestito.

  8. Fai clic su Ok.

Passaggi successivi