Este tópico mostra como gerenciar um relacionamento de confiança unidirecional entre um domínio local e um domínio do Managed Microsoft AD. Ele assume que você já concluiu as etapas em Como criar uma confiança unidirecional.
Validando uma confiança
Para validar a confiança, execute as seguintes etapas.
Console
Abra a página do Microsoft AD gerenciado no console do Google Cloud.
Abrir a página Managed Microsoft ADSelecione o domínio para validar.
Na página de detalhes do domínio, selecione a guia Relacionamentos de confiança.
Clique em Validar confiança para obter a relação de confiança que você deseja validar.
O estado da confiança deve mudar para Validando. Aguarde alguns minutos para ele que mude para Conectado ou Desconectado.
Se o estado de confiança for Desconectado, você poderá obter mais informações descrevendo o domínio. Para mais informações, consulte Gerenciar domínios.
gcloud
Execute o seguinte comando da CLI gcloud:
gcloud active-directory domains trusts validate-state domain \ --target-domain-name=target-domain-name
Saiba mais sobre o comando validate
.
Monitorando a integridade da confiança
O Managed Microsoft AD verifica periodicamente o estado de confiança de saída e registra essa métrica no Cloud Monitoring.
Para visualizar o log da integridade da confiança, execute as seguintes etapas.
Abra a página "Managed Microsoft AD" no console do Google Cloud.
Abrir a página Managed Microsoft ADNa tabela Relações de confiança, na coluna Ações da sua confiança, clique em
.No menu Mais, selecione Monitoring.
Na página Cloud Monitoring, você pode visualizar um log da integridade da confiança.
Saiba mais sobre o Monitoring.
Atualizando o roteamento de sufixo de nome para uma confiança local
Para atualizar o roteamento de sufixo de nome para uma confiança local, execute as etapas a seguir.
Faça login em um controlador de domínio local usando uma conta de administrador do domínio ou da empresa.
Abra Domínios e Relações de Confiança do Active Directory.
Selecione a guia Confiança. Ela exibe relações de confiança de entrada e de saída.
Selecione a confiança com o domínio do Managed Microsoft AD.
Clique em Properties.
Navegue para Roteamento de sufixo de nome.
Clique em Atualizar para adicionar os sufixos de nome ao domínio do Managed Microsoft AD.
Clique em OK.
A seguir
- Saiba como solucionar problemas de acesso a uma relação de confiança.
- Aprenda como solucionar problemas de criação de uma relação de confiança.