Bagikan melalui


Menginisialisasi HGS menggunakan pengesahan tepercaya admin

Berlaku untuk: Windows Server 2022, Windows Server 2019, Windows Server 2016

Penting

Pengesahan tepercaya admin (mode AD) tidak digunakan lagi dimulai dengan Windows Server 2019. Untuk lingkungan di mana pengesahan TPM tidak dimungkinkan, konfigurasikan pengesahan kunci host. Pengesahan kunci host memberikan jaminan serupa dengan mode AD dan lebih mudah disiapkan.

Langkah-langkah ini bervariasi tergantung pada apakah Anda menginisialisasi HGS di forest baru atau forest bastion yang ada:

  1. Menginisialisasi kluster HGS di forest baru (default)

    -Atau-

    Menginisialisasi kluster HGS di forest bastion yang ada

  2. Mengonfigurasi penerusan DNS di domain fabric

  3. Mengonfigurasi penerusan DNS dan kepercayaan satu arah di domain HGS