Компьютеры Windows Интернет

Как установить доверительный. Восстанавливаем доверительные отношения в домене. Как установить доверие и контакт с разными психотипами

(7 голосов : 4.0 из 5 )

Почти все родители хотят, чтобы между ними и детьми были теплые доверительные отношения. Это не только приятно, но и определенная гарантия безопасности: плохо, когда родители узнают о чем-то таком последними.

Это очень обидно для маленького человечка, это ранит, причиняет боль. Маме и папе — самым близким для него людям, он оказывается безразличен. Раз за разом отмахиваясь от ребенка, родители возводят стену отчуждения, отторжения. Откуда же затем в отроческом и подростковом возрасте взяться откровенности? Тем более в юношестве, когда дети становятся особо ранимы и уходят в раковину, стремясь защитить свои чувства от грубости.

Есть еще один очень хороший способ установления и укрепления доверительных отношений с детьми: в возрасте лет от 3 и примерно до 10 многие дети очень любят рассказы из серии «Когда ты был маленьким». Они очень любят рассматривать свои фотографии, комментировать их и вспоминать. Трудно сказать, почему так, возможно, детишки ощущают более ранний период в своей жизни как наиболее беззаботный, но эти воспоминания для них очень дороги. Мои дети то и дело достают из недр шкафа коробки, в которых я храню их первые ботиночки, первые рисунки, список их первых слов и перебирают это все с большим воодушевлением и с большим удовольствием. Вместе со мной «вспоминают», как они начинали говорить, ходить, какие кроватки и коляски у них были, кто перемазался пюре, а кто попробовал откусить пластилин. Такие совместные вечера воспоминаний тоже очень укрепляют доверие. Годам к 11-12 дети уже начинают стесняться своего младенчества и даже могут отрицать его, поэтому важно успеть пройти это период с детьми, иначе будет поздно.

Очень плохо влияет на взаимоотношения между детьми и родителями небрежное отношение к чувствам детей, особенно высмеивание чего-то сокровенного. Некоторые взрослые почему-то считают, что для ребенка высмеивание — «ничего такого», но на самом деле дети реагируют на него гораздо острее, чем взрослые. Был такой эпизод в одной семье: восьмилетнему мальчику понравилась одноклассница. И он поделился этим с папой. А папа начал подшучивать, смеяться — ему это показалось смешно. Ребенок обиделся и сказал: «Я больше ничем делиться не буду». Прошло уже несколько лет, а он до сих пор помнит эту обиду и не заводит с отцом откровенных разговоров. И тем более нельзя предавать огласке то, что было сказано в личном разговоре — такие беседы не для посторонних ушей.

И в заключении следует сказать, что дети имеют право на личные секреты, и чем старше ребенок, тем больше у него этих секретов. Не стоит устраивать шмон в детской душе под девизом «Я мать и должна знать все!» Родителям нужно помнить, что откровенность не выбивают полицейскими методами. Нельзя заставить быть откровенным, как нельзя заставить полюбить. Скандалами и угрозами можно, конечно, добиться того, что сын или дочь расскажут все, но это не будет откровенностью, это будет вынужденное признание, и в следующий раз в ответ на очередную порцию криков вы услышите звук хлопнувшей двери.

Лилия Козлова

Данная тема возникло в связи с тем что пользователь edgi задал вопрос по поводу создания транзитивных отношений между двумя лесами и привел еще ссылку с форума http://sysadmins.ru/topic178164.html где пользователи спорят насчет того что нельзя устанавливать доверительные отношения между двумя лесами так как якобы нужен третий лес что бы обеспечить транзитивность ну и так далее....

Сразу хочу сказать что для того что бы сознать транзитивные доверительные отношения нам не нужен обязательно третий участник что бы обеспечить доверительные транзитивные отношения.

Но давайте рассмотрим процесс установки доверительных отношений между лесами.

Примечание : Не забывайте что первый созданный домен есть и корневой домен и дерево и лес . То есть первый созданный домен в нашей сети по умолчанию нужно рассматривать и как корневой домен, и как лес и как дерево (три в одном стакане...простите флаконе)

Мы для простоты расположим данные корневые домены в одну и ту же сеть, так как если бы они располагались в разных сетях нам нужно было (и так и делается если необходимо) что бы эти домены (вернее DNS этих доменов, и отсюда естественно и контроллеры доменов) каким либо образом друг друга виделись. Если DNS сервера расположены в разных сетях нужно позаботится о том что бы каким либо образом сделать так что бы эти сети видели друг друга (как это сделать это отдельный разговор и пока мы здесь его не будем рассматривать).

Почему так важно что бы DNS службы этих доменов видели друг друга? А потому что в основе Windows Server нахождение (распознавание) контролеров домена происходит с помощью DNS службы. То есть если служба DNS в каком либо домене настроена неверно, то и нахождение данного контролера домена или контроллеров доменов (если их много) будет невозможно. То есть если сказать просто - контроллеры домена видят друг друга с помощью службы DNS . Думаю позже я опишу в отдельной статье процесс нахождения контролеров домена, а пока просто запомните что контроллеры домена "слепы" (ничего не видят в сети) без правильно настроенной службы DNS.

Как говорилось уже - доверительные отношения выступают в качестве связывающего звена между лесами, деревьями, доменами. Для администрирования доверительными отношениями используется оснастка Active Directory - домены и доверие, смотрите рисунок 1.



Рисунок 1.

Но перед тем как создать доверительные отношения опишем что мы имеем. Итак у нас два корневых домена и соответственно и леса и дерева, а именно rk.com и xu.com предположим что они принадлежат одной фирме и расположены в одной сети. IP адрес первого контролера домена с установленной интегрированной службой DNS с Active Directory (кто не помнит что это смотрите здесь) будет 192.168.0.1 (rk.com), а второго корневого домена леса 192.168.0.5 (xu.com). То есть служба DNS установлена и на первом и на втором контролере домена. (Как установить и настроить DNS найдете на сайте в других статьях)

Первое в чем мы должны убедится перед тем как приступить к созданию доверительных отношений это в том что корневые домены в обеих лесах видят друг друга через DNS. Для этого мы воспользуемся известной утилитой nslookup из корневого домена леса rk.com и посмотрим что она нам выдаст. Смотрите рисунок 2.



Рисунок 2.

На рисунке 2 (блин... наверно нужно писать не рисунок а фигуре, но простите великодушно...) видно что мы в командной строке набрали команду nslookup с параметром xu.com (соседнего леса) и она нам его выдала, что в принципе говорит о том что служба DNS работает и службы DNS видят друг друга. То же самое можно проделать и из корневого домена xu.com смотрите рисунок 3.



Рисунок 3.

Для того что бы настроить пересылку мы заходим в оснастку DNS контроллера домена что расположен на компе под именем server1, становимся на него, правой кнопкой мыши открываем контекстное меню, в контекстном меню выбираем свойства и кликаем на нем. Открывается окно показанное на рисунке 4 и выбираем вкладку "Пересылка".



Рисунок 4.

На этой вкладке нажимаем кнопку "Создать" и пишем имя домена куда мы хотим сделать пересылку. В нашем случае это корневой домен леса xu.com. Тут же на вкладке, чуть ниже в поле "Список IP - серверов пересылки для выбранного домена" - добавляем его IP адрес. В нашем примере это 192.168.0.5.

Ту же самое можно проделать на сервере контроллера домена xu.com...процесс абсолютно аналогичен только нужно писать другой домен и другой адрес. В нашем случае это домен rk.com и его IP - 192.168.0.1.

Итак после того как разобрались с DNS серверами и убедились что они видят друг друга переходим к созданию доверительных отношений и переходим к оснастке "Домены и доверие" показанное на рисунке1.

Далее если мы хотим что бы эти два леса (rk.com и xu.com) были соединены с друг другом посредством транзитивных доверительных отношений то нам необходимо установить режим функционирования леса на уровень "Windows Server 2003" (о режимах функционирования леса и домена смотри здесь). Поэтому мы в оснастке "Домены и доверие" становимся на верхнюю надпись "Active Directory - домены и доверие" и открываем правой кнопкой контекстное меню, смотрите рисунок 5.



Рисунок 5.

В контекстном меню выбираем пункт "Изменение режима работы леса... " и щелкаем по нему. Откроется окно с возможными режимами работы леса. Выберите режим работы "Windows Server 2003". Я не могу показать это окно с выбором режима работы так как у мена уже лес переведен в режим работы "Windows Server 2003", а перевод с этого режима функционирования на более низкие режимы функционирования леса невозможно, смотрите рисунок 6. То есть при выборе режима функционирования леса хорошо подумайте, так как перевести в другой режим работы леса просто невозможно....



Рисунок 6.

После того как повысили режим работы леса до максимально возможного а именно до "Windows Server 2003", в познавательных целях повысим и режим работы домена до уровня "Windows Server 2003". Для этого становимся на корневой домен и открываем контекстное меню, смотрите рисунок 7.



Рисунок 7.

Те же самые операции, то есть повышаем уровень леса и домена и на контроллере корневого домена xu.com.

Когда мы убедились что у нас леса (rk.com and xu.com)и домены работают в функциональном режиме "Windows Server 2003", приступаем к созданию транзитивных доверительных отношений между лесами.

Внимание! Если бы хоть один из лесов доменов находится на функциональном уровне "Windows 2000", то леса доменов могут быть соединены только внешними доверительными отношениями.

В оснастке "Домены и доверие" становимся на имени корневого домена, в нашем случае это rk.com и открываем контекстное меню правой клавишей мыши. Откроется окно показанное не рисунке 8. переходим на вкладку "Доверия".


Рисунок 8.

На данной вкладке нажимаем клавишу "Создать доверие". После того как нажали на данную клавишу открывается "Мастер создания отношений доверия", смотрите рисунок 9.



Рисунок 9.



Рисунок 10.

В поле "Имя", пишем имя домена с которым мы хотим создать доверительные отношения, в нашем примере это корневой домен леса xu.com....Давим клаву не - Далее....

Открывается окно с предложениями о выборе типа доверия, смотрите рисунок 11.



Как-то уж так сложилось, что именно мужчина должен завоевывать доверие своей дамы сердца, но современная реальность такова, что сейчас этот вопрос касается и женщин, учитывая распространение эмансипации и феминизма в мире. Теперь и женщины решают вопрос, как им завоевать доверие мужчины. Установить доверительные отношения сложно и для этого на самом деле мало слов о любви и нежности. Совместное проживание само по себе подразумевает наличие доверия друг другу, а что делать, если оно утрачено?

Как завоевать доверие мужчины

Причины, почему мужчины утратили доверие к женщинам:

Мужчины, как дети в детстве, боятся, что их все время обманывают;

Зачастую не верят в искренние чувства женщин, мол, любовь – это иллюзия;

Частые предательства женщин с другими мужчинами;

Ревность;

Комплексы;

Отношения с матерью;

Не умение и нежелание прощать.

7 способов как завоевать доверие вашего мужчины

Прежде всего: никаких сцен ревности. Мужчины терпеть не могут подобные сцены, истерики и слова упреков. Подумайте на секунду, а вдруг ваши подозрения безосновательны? Может, вы ошибаетесь. Мужчины по своей сути полигамны, но это не значит, что они постоянно должны изменять;

Если уж и назрела ситуация и серьезного разговора не избежать, то сделайте это в подходящий момент, а не «на бегу на работу», во время принятия пищи и уж точно не во время футбольного матча. Если хотите установить доверительные отношения, создайте такие условия, чтобы вас ничего не отвлекало от темы разговора и обстановка была располагающая. Начните разговор издалека, приведите пример других людей и постепенно подведите к вопросу: «А как у нас?» или «Что происходит у нас?»;

Чтобы завоевать доверие мужчины, всегда старайтесь выражаться уважительно в адрес вашего партнера. Если хотите уважения от него, уважайте и вы его, тем более что после выяснения отношений, вы снова будете друг друга называть ласковыми словами;

Всегда открыто говорите ему о своих чувствах. Не ходите вокруг да около. Мужчины прямолинейны. Намеков не понимают;

Не устраивайте допросы с пристрастием о его прошлом. Если нужно, он все расскажет сам. Вы же не телепат и не знаете, как больно бывает мужчинам. Если хотите установить доверительные отношения, не становитесь очередной его болью;

Старайтесь больше интересоваться планами вашего избранника. Не для контроля, а чтобы вместе и больше выполнять ту работу, которую вы можете выполнить. Это знак того, что мужчина может вам доверять и может на вас положиться;

Не старайтесь перевоспитать или изменить избранника. Это глупо. Еще до семилетнего возраста закладываются основные черты характера, так что это уже поздно, да и не ваша эта обязанность.

Как установить доверительные отношения

Взаимное недоверие и отсутствие искренности в отношениях могут существенно подпортить отношение между парнем и девушкой, если не убить эти отношения вообще. Поэтому, как только ты понимаешь, что тебе есть о чем переживать, когда он задерживается, а он с недоверием относиться к твоим отлучкам на «погулять с подружками» – самое время спасать потопающий корабль.

Все непонятные моменты нужно выяснять, не оставляя ни одного шанса неопределенности, ведь именно она – корень всех проблем. К тому же, подозрения и ревность – разрушительны по своей природе. Впрочем, как и банальное отсутствие открытости. Как ни странно, в последнее время этим часто грешат мужчины, которые прошли в прошлом через предательство своих любимых. Так что именно тебе придется пробивать эти стены.

Чтобы завоевать доверие мужчины, всегда искренне говори о своих мыслях и эмоциях. Не скандаль и не ругайся с ним. Сообщай, если чувствуешь злобу, разочарование, недовольство – обязательно спокойно. Ни в коем случае не забывай указывать причини таких ощущений и то, как ситуацию можно исправить. Важно! О позитивных чувствах тоже всегда сообщай, в подробностях. Это намного правдивее комплимента – и намного действеннее.

Открывайся сама. Не стоит рассчитывать на доверие со стороны любимого, если сама ты не желаешь делиться ничем, что выходит за рамки ваших отношений. Если хотите установить доверительные отношения, ни в коем случае не вздумай его контролировать, устраивать допросы с пристрастием и подобные сцены.

Когда человека в чем-то подозревают, он склонен воплощать твои опасения в жизнь, чтобы зазря не выслушивать обвинения. Искреннее отсутствие подозрений с твоей стороны плюс открытость – волшебный коктейль, который размягчит сердце любого недоверчивого мужчины.

Как завоевать доверие у мужчины, если вы начали жить вместе? Не вторгайся во все сферы его жизни, не пытайся заполнить все его пространство собой. Мужчина должен чувствовать, что его маленькому миру не грозит опасность и разрушения, захват и растерзание. Если он будет спокоен за целостность своей жизни, он будет доверять тебе.

Различай его как личность, его характер в противовес его поступкам. Каждый из нас может совершить что-то дурное, но от этого мы не стаем плохими по своей природе. Если хотите установить доверительные отношения, дайте ему понять, что любите его, и принимаете его таким, каким он есть, а поступки почти всегда можно переосмыслить и исправить (или, в крайнем случае, извлечь урок).

Такое отношение говорит о преданности, и не дает мужчине воспринимать тебя как контролера или оппонента, перед которым нельзя ошибиться. И твой любимый, прочувствовав это отношение на себе, вряд ли будет уходить в глубокую защиту.

Я неоднократно слышала мнение, что мужчины – очень ранимые существа. Поэтому не следует травмировать их рассказами о жизненных неурядицах. Лучше использовать в качестве жилетки подругу, в крайнем случае, рассказать о проблемах маме.

Однажды я разговаривала с подругой Викой. Мне запомнились пару фраз. Моя: «Муж, самый близкий мне человек, и так поступает!» И ответ мудрой Виктории: «Линда, ты уверена, что он близок тебе? Судя по его поведению, вы с ним – вообще два чужих человека, хоть и проживаете на одной территории».

Картина семейной жизни

Насчет доверительных отношений в семье наши с мужем мнения разошлись. В его понимании, жена не должна была грузить супруга своими личными неприятностями. «Когда ты приходишь домой, ты должна ситуацию на работе оставлять за порогом, заходить с улыбкой, быть готовой дарить ласку и нежность».

Возможно, я передаю слова моего бывшего мужа не дословно, но суть ясна. Фальшивая улыбка его вполне устраивала. Главное, чтобы я не показывала своих негативных эмоций, а что у меня внутри кипит – это уже дело десятое.

Совершая работу над ошибками, я могу высказать несколько мыслей, как иметь доверительные отношения с мужем.

1. Выбирать человека, которому вы по-настоящему интересны. Причем важно оставаться интересной ему и с температурой под 40, и с нечетко очерченной после родов талией, и даже без косметики. Такому мужчине действительно важен ваш искренний ответ на вопрос: «Как твои дела?»

2. Выделять время для общения. Обычно это происходит вечером за ужином. От своего мужа я слышала, что не стоит портить аппетит рассказами о конфликтах или невыплаченной премии. Чтобы найти компромиссное решение, можно начать делиться наболевшим, когда вы уже переходите к вечернему чаю.

3. Уметь выслушать. Когда тебя слушают внимательно, заинтересованно, задавая уточняющие вопросы, то хочется открыть душу, рассказать о том, что накипело. А если при этом одним глазом посматривают на экран телевизора – создается ощущение, что твои новости не интересны.

4. Дать достаточно времени. Обычно новости есть у каждого из супругов. При этом важно дать слово своей половинке, и только потом начинать говорить о своем. Если в семье есть дети, то времени на душевные разговоры почти не остается. Но все-таки нужно его находить.

5. Не врать. В разговорах с мужем, который неоднократно говорил неправду, я частенько задумывалась: «А не обманывает ли он меня и в этот раз?» Доверие потерять очень легко, а для восстановления доверительных отношений может понадобиться немало времени.

Чтобы получать лучшие статьи, подпишитесь на страницы Алимеро в

С ошибкой "Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом" время от времени приходится сталкиваться каждому системному администратору. Но не каждый понимает причины и механизмы процессов, приводящие к ее возникновению. Потому что без понимания смысла происходящих событий невозможно осмысленное администрирование, которое подменяется бездумным выполнением инструкций.

Учетные записи компьютеров, также, как и учетные записи пользователей, являются участниками безопасности домена. Каждому участнику безопасности автоматически присваивается идентификатор безопасности (SID) на уровне которого осуществляется доступ к ресурсам домена.

Перед тем как предоставить учетной записи доступ к домену необходимо проверить ее подлинность. Каждый участник безопасности должен иметь свою учетную запись и пароль, учетная запись компьютера не исключение. При присоединении компьютера к Active Directory для него создается учетная запись типа "Компьютер" и устанавливается пароль. Доверие на этом уровне обеспечивается тем, что данная операция производится администратором домена или иным пользователем, имеющим для этого явные полномочия.

Впоследствии при каждом входе в домен компьютер устанавливает защищенный канал с контроллером домена и сообщает ему свои учетные данные. Таким образом между компьютером и доменом устанавливаются доверительные отношения и дальнейшее взаимодействие происходит согласно установленных администратором политик безопасности и прав доступа.

Пароль учетной записи компьютера действует 30 дней и впоследствии автоматически изменяется. При этом важно понимать, что смену пароля инициирует компьютер. Это происходит аналогично процессу смены пароля пользователя. Обнаружив, что текущий пароль просрочен, компьютер при очередном входе в домен его заменит. Поэтому, даже если вы не включали компьютер несколько месяцев, доверительные отношения в домене сохранятся, а пароль будет заменен при первом входе после длительного перерыва.

Доверительные отношения нарушаются в том случае, если компьютер пытается аутентифицироваться в домене с недействительным паролем. Как такое может произойти? Самый простой способ - это откатить состояние компьютера, например, штатной утилитой восстановления системы. Такой же эффект может быть достигнут при восстановлении из образа, снапшота (для виртуальных машин) и т.п.

Еще один вариант - это изменение учетной записи другим компьютером с таким же именем. Ситуация довольно редкая, но иногда случается, например, когда сотруднику поменяли ПК с сохранением имени, выведя из домена старый, а потом снова ввели его в домен забыв переименовать. В этом случае старый ПК при повторном вводе в домен сменит пароль ученой записи компьютера и новый ПК уже не сможет войти, так как не сможет установить доверительные отношения.

Какие действия следует предпринять, столкнувшись с данной ошибкой? Прежде всего установить причину нарушения доверительных отношений. Если это был откат, то кем, когда и каким образом он был произведен, если пароль был сменен другим компьютером, то опять-таки надо выяснить, когда и при каких обстоятельствах это произошло.

Простой пример: старый компьютер переименовали и отдали в другой отдел, после чего произошел сбой, и он автоматически откатился на последнюю контрольную точку. После чего данный ПК попытается аутентифицироваться в домене под старым именем и закономерно получит ошибку установления доверительных отношений. Правильными действиями в этом случае будет переименовать компьютер как он должен называться, создать новую контрольную точку и удалить старые.

И только убедившись, что нарушение доверительных отношений было вызвано объективно необходимыми действиями и именно для этого компьютера можно приступать к восстановлению доверия. Сделать это можно несколькими способами.

Пользователи и компьютеры Active Directory

Это самый простой, но не самый быстрый и удобный способ. Открываем на любом контроллере домена оснастку Пользователи и компьютеры Active Directory , находим необходимую учетную запись компьютера и, щелкнув правой кнопкой мыши, выбираем Переустановить учетную запись .

Затем входим на потерявшем доверительные отношения компьютере под локальным администратором и выводим машину из домена.

Затем вводим ее обратно, перезагрузку между этими двумя действиями можно пропустить. После повторного ввода в домен перезагружаемся и входим под доменной учетной записью. Пароль компьютера будет изменен при повторном включении компьютера в домен.

Недостаток этого способа, что машину требуется выводить из домена, а также необходимость двух (одной) перезагрузки.

Утилита Netdom

Данная утилита входит в состав Windows Server начиная с редакции 2008, на пользовательские ПК ее можно установить из состава пакета RSAT (Средства удаленного администрирования сервера). Для ее использования войдите на целевой системе локальным администратором и выполните команду:

Netdom resetpwd /Server:DomainController /UserD:Administrator /PasswordD:Password

Разберем опции команды:

  • Server - имя любого доменного контроллера
  • UserD - имя учетной записи администратора домена
  • PasswordD - пароль администратора домена

После успешного выполнения команды перезагрузка не требуется, просто выйдите из локальной ученой записи и войдите в доменный аккаунт.

Командлет PowerShell 3.0

В отличие от утилиты Netdom, PowerShell 3.0 входит в состав системы начиная с Windows 8 / Server 2012, для более старых систем его можно установить вручную , поддерживаются Windows 7, Server 2008 и Server 2008 R2. В качестве зависимости требуется Net Framework не ниже 4.0.

Точно также войдите на системе, для которой нужно восстановить доверительные отношения, локальным администратором, запустите консоль PowerShell и выполните команду:

Reset-ComputerMachinePassword -Server DomainController -Credential Domain\Admin

  • Server - имя любого контроллера домена
  • Credential - имя домена / учетной записи администратора домена

При выполнении этой команды появится окно авторизации в котором вы должны будете ввести пароль для указанной вами учетной записи администратора домена.

Командлет не выводит никаких сообщений при удачном завершении, поэтому просто смените учетную запись, перезагрузка не требуется.

Как видим, восстановить доверительные отношения в домене довольно просто, главное - правильно установить причину возникновения данной проблемы, так как в разных случаях потребуются разные методы. Поэтому мы не устаем повторять: при возникновении любой неполадки сначала нужно выявить причину, а только потом принимать меры к ее исправлению, вместо того чтобы бездумно повторять первую найденную в сети инструкцию.