Este tópico mostra como gerir uma relação de confiança unidirecional entre um domínio no local e um domínio do Microsoft AD gerido. Parte do princípio de que já concluiu os passos para criar uma confiança unidirecional.
Validar uma confiança
Para validar a confiança, conclua os seguintes passos.
Consola
Abra a página Managed Microsoft AD na Google Cloud consola.
Abra a página do Microsoft AD geridoSelecione o domínio a validar.
Na página de detalhes do domínio, selecione o separador Relações de confiança.
Clique em Validar confiança para a relação de confiança que quer validar.
O estado fidedigno deve mudar para A validar. Aguarde alguns minutos até que o estado mude para Ligado ou Desligado.
Se o estado de fidedignidade for Desligado, pode obter mais informações descrevendo o domínio. Para mais informações, consulte o artigo Faça a gestão de domínios.
gcloud
Execute o seguinte comando da CLI gcloud:
gcloud active-directory domains trusts validate-state domain \ --target-domain-name=target-domain-name
Saiba mais sobre o comando validate
.
Monitorização do estado de confiança
O Microsoft AD gerido verifica periodicamente o estado de confiança de saída e regista esta métrica no Cloud Monitoring.
Para ver o registo do estado de confiança, conclua os passos seguintes.
Abra a página Managed Microsoft AD na Google Cloud consola.
Abra a página do Microsoft AD geridoNa tabela Relações de confiança, na coluna Ações da sua relação de confiança, clique em
.No menu Mais, selecione Monitorização.
Na página do Cloud Monitoring, pode ver um registo do estado da confiança.
Saiba mais acerca da monitorização.
Atualizar o encaminhamento de sufixos de nomes para uma confiança no local
Para atualizar o encaminhamento de sufixos de nomes para uma confiança no local, conclua os seguintes passos.
Inicie sessão num controlador de domínio no local com uma conta de administrador de domínio ou empresarial.
Abra Domínios e relações de confiança do Active Directory.
Selecione o separador Confiança. Apresenta confianças de saída e de entrada.
Selecione a confiança com o domínio do Microsoft AD gerido.
Clique em Propriedades.
Navegue para Encaminhamento de sufixo de nome.
Clique em Atualizar para adicionar os sufixos de nomes no domínio do Microsoft AD gerido.
Clique em OK.
O que se segue?
- Saiba como resolver problemas de acesso a uma confiança.
- Saiba como resolver problemas na criação de uma relação de confiança.