Lendo a saída do Windows nltest / server / domain_trust

1

Estou tentando obter uma contagem rápida de quantas relações de confiança temos em nosso ambiente de AD, então usei nltest /server:<domain controller host> /domain_trusts /all_trusts

É fácil descobrir onde estão as relações de confiança de 1 e 2 vias, mas não consigo encontrar documentação sobre algumas das outras saídas que estão sendo exibidas. Por exemplo:

0: MYDOMAIN mydomain.test.net (NT 5) (Forest: 1) (Direct Outbound) (Direct Inbound) ( Attr: 0x20 )
1: TEST test.net (NT 5) (Forest Tree Root)
2: CHILD child.ey.net (NT 5) (Forest: 1)
3: SUBCHILD subchild.child.ey.net (NT 5) (Forest: 6)

Eu recebo a saída direta e a entrada, suponho que "NT 5" seja apenas a versão do servidor (por favor, corrija-me se estiver errado), mas quais são os dados "Forest: #" retornados? A única coisa que posso dizer é que o número é maior para domínios filho / sub.

    
por ps2005 26.09.2017 / 23:11

1 resposta

0

A "Floresta" mostra em qual entrada 2 "Domínio Primário" é membro. Ele muda com base no número de entradas retornadas. Você pode verificar isso trocando '/ all_trusts' por '/ forest'.

PS C:\WINDOWS\system32> nltest /domain_trusts /all_trusts
List of domain trusts:
    0: DOMAIN.SUF (MIT) (Direct Outbound) ( Attr: non-trans 0x1000000 )
    1: FOREST FOREST.DOMAIN.SUF (NT 5) (Forest Tree Root) (Direct Outbound) (Direct Inbound)
    2: DOMAIN2 DOMAIN2.DOMAIN.SUF (NT 5) (Direct Inbound)
    3: CHILD CHILD.FOREST.DOMAIN.SUF (NT 5) (Forest: 1) (Primary Domain) (Native)
The command completed successfully

PS C:\WINDOWS\system32> nltest /domain_trusts /forest
List of domain trusts:
    0: FOREST FOREST.DOMAIN.SUF (NT 5) (Forest Tree Root) (Direct Outbound) (Direct Inbound)
    1: CHILD CHILD.FOREST.DOMAIN.SUF (NT 5) (Forest: 0) (Primary Domain) (Native)
The command completed successfully
    
por 27.10.2017 / 13:00