Questo argomento mostra come gestire una relazione di fiducia unidirezionale tra una un dominio on-premise e un dominio Microsoft Active Directory gestito. Si presume che hanno già completato i passaggi creando un trust unidirezionale.
Convalida di un trust
Per convalidare la attendibilità, completa i seguenti passaggi.
Console
Apri la pagina Microsoft Active Directory gestito nella console Google Cloud.
Apri la pagina Managed Microsoft ADSeleziona il dominio da convalidare.
Nella pagina dei dettagli del dominio, seleziona la scheda Relazioni di attendibilità.
Fai clic su Convalida attendibilità per la relazione di attendibilità da convalidare.
Lo stato della attendibilità deve diventare Convalida in corso. Attendi qualche minuto per in Connesso o Disconnesso.
Se lo stato della attendibilità è Disconnesso, puoi ottenere maggiori informazioni descrivendo il dominio. Per saperne di più, consulta Gestire i domini.
gcloud
Esegui questo comando della gcloud CLI:
gcloud active-directory domains trusts validate-state domain \ --target-domain-name=target-domain-name
Scopri di più sul comando validate
.
Monitoraggio dell'integrità dell'attendibilità
AD Microsoft gestito verifica periodicamente lo stato della attendibilità in uscita e registra questa metrica in Cloud Monitoring.
Per visualizzare il log dell'integrità del trust, completa i seguenti passaggi.
Apri la pagina Microsoft Active Directory gestito nella console Google Cloud.
Apri la pagina Microsoft Active Directory gestitoNella tabella Relazioni di attendibilità, nella colonna Azioni per il tuo attendibile, fai clic su
.Nel menu Altro, seleziona Monitoraggio.
Nella pagina di Cloud Monitoring puoi visualizzare un log dell'integrità del trust.
Scopri di più su Monitoring.
Aggiornamento del routing del suffisso dei nomi per un trust on-premise
Per aggiornare il routing del suffisso dei nomi per un trust on-premise, completa la i seguenti passaggi.
Accedi a un controller di dominio on-premise utilizzando un account amministratore di dominio o Enterprise.
Apri Domini e attendibilità di Active Directory.
Seleziona la scheda Attendibile. Visualizza i trust in entrata e in uscita.
Seleziona la relazione di attendibilità con il dominio Microsoft AD gestito.
Fai clic su Proprietà.
Vai a Routing dei suffissi dei nomi.
Fai clic su Aggiorna per aggiungere i suffissi dei nomi nel dominio AD di Microsoft gestito.
Fai clic su OK.
Passaggi successivi
- Scopri come risolvere i problemi di accesso a una persona giuridica.
- Scopri come risolvere i problemi relativi alla creazione di un trust.