In diesem Thema wird beschrieben, wie Sie eine einseitige Vertrauensstellung zwischen einer lokalen Domain und einer Managed Microsoft AD-Domain verwalten. Es wird davon ausgegangen, dass Sie die Schritte zum Erstellen einer einseitigen Vertrauensstellung bereits ausgeführt haben.
Vertrauensstellung prüfen
Führen Sie die folgenden Schritte aus, um die Vertrauensstellung zu überprüfen.
Console
Öffnen Sie in der Google Cloud Console die Seite „Managed Microsoft AD“.
Öffnen Sie die Seite Managed Microsoft ADWählen Sie die zu prüfende Domain aus.
Wählen Sie auf der Seite mit den Domaindetails den Tab Vertrauensstellungen aus.
Klicken Sie für die Vertrauensstellung, die Sie prüfen möchten, auf Vertrauensstellung prüfen.
Der Vertrauensstatus sollte sich in Wird geprüft ändern. Warten Sie einige Minuten, bis sich der Status in Verbunden oder Nicht verbunden ändert.
Wenn der Vertrauensstatus Verbindung getrennt lautet, erhalten Sie weitere Informationen, wenn Sie die Domain beschreiben. Weitere Informationen finden Sie unter Domains verwalten
gcloud
Führen Sie den folgenden gcloud CLI-Befehl aus:
gcloud active-directory domains trusts validate-state domain \ --target-domain-name=target-domain-name
Weitere Informationen zum Befehl validate
.
Vertrauensstellungszustand beobachten
Verwaltetes Microsoft AD überprüft regelmäßig den Status der ausgehenden Vertrauensstellung und protokolliert diese Metrik in Cloud Monitoring.
Führen Sie die folgenden Schritte aus, um den Status der Vertrauensstellung anzusehen.
Öffnen Sie in der Google Cloud Console die Seite „Verwaltetes Microsoft AD“.
Öffnen Sie die Seite Managed Microsoft ADKlicken Sie in der Tabelle Vertrauensstellungen in der Spalte Aktionen für Ihre Vertrauensstellung auf
.Wählen Sie im Menü Mehr die Option Monitoring aus.
Auf der Cloud Monitoring-Seite können Sie ein Log der Integrität der Vertrauensstellung aufrufen.
Weitere Informationen zu Monitoring.
Namenssuffix-Routing für eine lokale Vertrauensstellung aktualisieren
Führen Sie die folgenden Schritte aus, um das Namenssuffix-Routing für eine lokale Vertrauensstellung zu aktualisieren.
Melden Sie sich mit einem Domänen- oder Unternehmensadministratorkonto bei einem lokalen Domänencontroller an.
Öffnen Sie Active Directory-Domains und Vertrauensstellungen
Wählen Sie den Tab Vertrauensstellung aus. Es werden ausgehende und eingehende Vertrauensstellungen angezeigt.
Wählen Sie die Vertrauensstellung mit der Managed Microsoft AD-Domain aus.
Klicken Sie auf Eigenschaften.
Wechseln Sie zu Name-Suffix-Routing.
Klicken Sie auf Aktualisieren, um die Namenssuffixe in der Managed Microsoft AD-Domain hinzuzufügen.
Klicken Sie auf OK.
Nächste Schritte
- Zugriff auf eine Vertrauensstellung beheben
- Informationen zu Zugriff auf eine Vertrauensstellung beheben.