Este tópico mostra como gerenciar um relacionamento de confiança unidirecional entre um domínio local e um domínio do Microsoft AD gerenciado. Ele assume que você já concluiu as etapas em Como criar uma confiança unidirecional.
Validando uma confiança
Para validar a confiança, execute as seguintes etapas.
Console
Abra a página Microsoft AD gerenciado no Google Cloud console.
Abrir a página Microsoft AD gerenciadoSelecione o domínio para validar.
Na página de detalhes do domínio, selecione a guia Relacionamentos de confiança.
Clique em Validar confiança para obter a relação de confiança que você deseja validar.
O estado da confiança deve mudar para Validando. Aguarde alguns minutos para ele que mude para Conectado ou Desconectado.
Se o estado de confiança for Desconectado, você poderá obter mais informações descrevendo o domínio. Para mais informações, consulte Gerenciar domínios.
gcloud
Execute o seguinte comando da CLI gcloud:
gcloud active-directory domains trusts validate-state domain \
--target-domain-name=target-domain-name
Saiba mais sobre o validate comando.
Monitorando a integridade da confiança
O Managed Microsoft AD verifica periodicamente o estado de confiança de saída e registra essa métrica no Cloud Monitoring.
Para visualizar o log da integridade da confiança, execute as seguintes etapas.
Abra a página Microsoft AD gerenciado no Google Cloud console.
Abrir a página Microsoft AD gerenciadoNa tabela Relações de confiança, na coluna Ações da sua confiança, clique em .
No menu Mais, selecione Monitoring.
Na página Cloud Monitoring, você pode visualizar um log da integridade da confiança.
Saiba mais sobre o Monitoring.
Atualizando o roteamento de sufixo de nome para uma confiança local
Para atualizar o roteamento de sufixo de nome para uma confiança local, execute as etapas a seguir.
Faça login em um controlador de domínio local usando uma conta de administrador do domínio ou da empresa.
Abra Domínios e Relações de Confiança do Active Directory.
Selecione a guia Confiança. Ela exibe relações de confiança de entrada e de saída.
Selecione a confiança com o domínio do Microsoft AD gerenciado.
Clique em Properties.
Navegue para Roteamento de sufixo de nome.
Clique em Atualizar para adicionar os sufixos de nome ao domínio do Microsoft AD gerenciado.
Clique em OK.
A seguir
- Saiba como solucionar problemas de acesso a uma relação de confiança.
- Aprenda como solucionar problemas de criação de uma relação de confiança.