Topik ini menunjukkan cara mengelola hubungan kepercayaan satu arah antara domain lokal dan domain Microsoft AD Terkelola. Langkah ini mengasumsikan bahwa Anda telah menyelesaikan langkah-langkah dalam membuat kepercayaan satu arah.
Memvalidasi kepercayaan
Untuk memvalidasi kepercayaan, selesaikan langkah-langkah berikut.
Konsol
Buka halaman Managed Microsoft AD di konsol Google Cloud.
Buka halaman Microsoft AD TerkelolaPilih domain yang akan divalidasi.
Di halaman detail domain, pilih tab Hubungan kepercayaan.
Klik Validasi Kepercayaan untuk hubungan kepercayaan yang ingin Anda validasi.
Status kepercayaan akan berubah menjadi Validating. Tunggu beberapa menit hingga statusnya berubah menjadi Terhubung atau Terputus.
Jika status kepercayaannya Disconnected, Anda bisa mendapatkan informasi selengkapnya dengan mendeskripsikan domain. Untuk informasi selengkapnya, lihat Mengelola domain.
gcloud
Jalankan perintah gcloud CLI berikut:
gcloud active-directory domains trusts validate-state domain \ --target-domain-name=target-domain-name
Pelajari perintah validate
lebih lanjut.
Memantau kondisi trust
Microsoft AD Terkelola secara berkala memverifikasi status kepercayaan keluar dan mencatat metrik ini ke dalam log di Cloud Monitoring.
Untuk melihat log kondisi kepercayaan, selesaikan langkah-langkah berikut.
Buka halaman Managed Microsoft AD di konsol Google Cloud.
Buka halaman Microsoft AD TerkelolaDi tabel Hubungan kepercayaan, di kolom Tindakan untuk kepercayaan Anda, klik
.Di menu Lainnya, pilih Pemantauan.
Di halaman Cloud Monitoring, Anda dapat melihat log kondisi kepercayaan.
Pelajari Monitoring lebih lanjut.
Memperbarui Perutean Akhiran Nama untuk kepercayaan lokal
Untuk memuat ulang Perutean Akhiran Nama untuk kepercayaan lokal, selesaikan langkah-langkah berikut.
Login ke pengontrol domain lokal menggunakan akun administrator Domain atau Enterprise.
Buka Active Directory Domains and Trusts.
Pilih tab Percayai. Tab ini menampilkan kepercayaan keluar dan masuk.
Pilih kepercayaan dengan domain Microsoft AD Terkelola.
Klik Properties.
Buka Perutean Akhiran Nama.
Klik Refresh untuk menambahkan akhiran nama di domain Managed Microsoft AD.
Klik Oke.
Langkah selanjutnya
- Pelajari cara memecahkan masalah saat mengakses kepercayaan.
- Pelajari cara memecahkan masalah pembuatan kepercayaan.