Topik ini menunjukkan cara mengelola hubungan kepercayaan satu arah antara domain lokal dan domain Microsoft AD Terkelola. Artikel ini mengasumsikan bahwa Anda telah menyelesaikan langkah-langkah dalam membuat kepercayaan satu arah.
Memvalidasi kepercayaan
Untuk memvalidasi kepercayaan, selesaikan langkah-langkah berikut.
Konsol
Buka halaman Managed Microsoft AD di konsol Google Cloud .
Buka halaman Managed Microsoft ADPilih domain yang akan divalidasi.
Di halaman detail domain, pilih tab Hubungan kepercayaan.
Klik Validasi Kepercayaan untuk hubungan kepercayaan yang ingin Anda validasi.
Status kepercayaan akan berubah menjadi Validating. Tunggu beberapa menit hingga statusnya berubah menjadi Terhubung atau Terputus.
Jika status kepercayaan adalah Terputus, Anda dapat memperoleh informasi selengkapnya dengan mendeskripsikan domain. Untuk mengetahui informasi selengkapnya, lihat Mengelola domain.
gcloud
Jalankan perintah gcloud CLI berikut:
gcloud active-directory domains trusts validate-state domain \
--target-domain-name=target-domain-name
Pelajari lebih lanjut perintah validate.
Memantau kondisi tepercaya
Managed Microsoft AD secara berkala memverifikasi status kepercayaan keluar dan mencatat metrik ini di Cloud Monitoring.
Untuk melihat log kesehatan kepercayaan, selesaikan langkah-langkah berikut.
Buka halaman Managed Microsoft AD di konsol Google Cloud .
Buka halaman Managed Microsoft ADDi tabel Hubungan tepercaya, di kolom Tindakan untuk kepercayaan Anda, klik .
Di menu Lainnya, pilih Monitoring.
Di halaman Cloud Monitoring, Anda dapat melihat log kondisi kepercayaan.
Pelajari Monitoring lebih lanjut.
Memperbarui Perutean Akhiran Nama untuk kepercayaan lokal
Untuk memperbarui Perutean Akhiran Nama untuk kepercayaan lokal, selesaikan langkah-langkah berikut.
Login ke pengontrol domain lokal menggunakan akun administrator Domain atau Enterprise.
Buka Active Directory Domains and Trusts.
Pilih tab Percayai. Bagian ini menampilkan kepercayaan keluar dan masuk.
Pilih kepercayaan dengan domain Microsoft AD Terkelola.
Klik Properties.
Buka Perutean Akhiran Nama.
Klik Refresh untuk menambahkan akhiran nama di domain Managed Microsoft AD.
Klik Oke.
Langkah berikutnya
- Pelajari cara memecahkan masalah akses ke kepercayaan.
- Pelajari cara memecahkan masalah pembuatan kepercayaan.