Questo argomento spiega come gestire una relazione di trust unidirezionale tra un dominio on-premise e un dominio Managed Microsoft AD. Si presuppone che tu abbia già completato i passaggi per la creazione di un trust unidirezionale.
Convalida di un trust
Per convalidare il trust, completa i seguenti passaggi.
Console
Apri la pagina Managed Microsoft AD nella Google Cloud console.
Apri la pagina Managed Microsoft ADSeleziona il dominio da convalidare.
Nella pagina dei dettagli del dominio, seleziona la scheda Relazioni di trust.
Fai clic su Convalida trust per la relazione di trust che vuoi convalidare.
Lo stato del trust dovrebbe diventare Convalida in corso. Attendi qualche minuto prima che diventi Connesso o Disconnesso.
Se lo stato del trust è Disconnesso, puoi ottenere maggiori informazioni descrivendo il dominio. Per saperne di più, consulta Gestire i domini.
gcloud
Esegui il seguente comando gcloud CLI:
gcloud active-directory domains trusts validate-state domain \
--target-domain-name=target-domain-name
Scopri di più sul validate comando.
Monitoraggio dello stato di integrità del trust
Managed Microsoft AD verifica periodicamente lo stato del trust in uscita e registra questa metrica in Cloud Monitoring.
Per visualizzare il log dello stato di integrità del trust, completa i seguenti passaggi.
Apri la pagina Managed Microsoft AD nella Google Cloud console.
Apri la pagina Managed Microsoft ADNella tabella Relazioni di trust, nella colonna Azioni del trust, fai clic su .
Nel menu Altro, seleziona Monitoraggio.
Nella pagina Cloud Monitoring, puoi visualizzare un log dello stato di integrità del trust.
Scopri di più su Monitoring.
Aggiornamento del routing dei suffissi dei nomi per un trust on-premise
Per aggiornare il routing dei suffissi dei nomi per un trust on-premise, completa i seguenti passaggi.
Accedi a un controller di dominio on-premise utilizzando un account amministratore di dominio o aziendale.
Apri Domini e trust di Active Directory.
Seleziona la scheda Trust. Vengono visualizzati i trust in uscita e in entrata.
Seleziona il trust con il dominio Managed Microsoft AD.
Fai clic su Proprietà.
Vai a Routing dei suffissi dei nomi.
Fai clic su Aggiorna per aggiungere i suffissi dei nomi nel dominio Managed Microsoft AD.
Fai clic su OK.
Passaggi successivi
- Scopri come risolvere i problemi di accesso a un trust.
- Scopri come risolvere i problemi di creazione di un trust.