Ha két Active Directory-erdő között megbízhatósági kapcsolat van, akkor egyes erdők hitelesítési mechanizmusa megbízik a másik erdőtől származó hitelesítésben. A megbízhatósági kapcsolatok segítenek az erőforrás-tartomány (a megbízhatóságot elismerő tartomány) megosztott erőforrásainak elérésében, mivel ellenőrzik, hogy a bejövő hitelesítési kérelmek megbízható hitelesítésszolgáltatótól (megbízható tartománytól) származnak-e. Az erdők megbízhatósági kapcsolatai lehetnek külsők vagy erdőszintűek. Külső megbízhatósági kapcsolatok működési szintjüktől függetlenül a Windows 2000 Server vagy a Windows Server 2003 rendszerű tartományoknál létezhetnek, és NTLM-hitelesítést használnak. Erdőszintű megbízhatósági kapcsolatok a Windows Server 2003, a Windows Server 2008 vagy a Windows Server 2008 R2 erdői szintjén létezhetnek. Ezek a megbízhatósági kapcsolatok Kerberos-hitelesítést használnak.
Megbízhatósági kapcsolat létrehozása
Az alábbi táblázat felsorolja az erőforrások más erdőkkel való megosztásához szükséges megbízhatósági kapcsolat létrehozásának lépéseit. A megbízhatósági kapcsolat lehet egy- vagy kétirányú, és ki- illetve bemenő.
Művelet | Témakör | |
---|---|---|
|
Tekintse át a tartományi, illetve erdőszintű megbízhatósági kapcsolatok létrehozására vonatkozó információkat – köztük az ismert problémákat. |
Tartományi és erdőszintű megbízhatósági kapcsolatok létrehozása ( |
|
Szükség esetén hajtsa végre a külső megbízhatósági kapcsolat létrehozásának lépéseit. |
Külső megbízhatósági kapcsolatok létrehozása ( |
|
Szükség esetén hajtsa végre az erdőszintű megbízhatósági kapcsolat létrehozásának lépéseit. |
Erdőszintű megbízhatósági kapcsolatok létrehozása ( |