Typen vertrouwensrelaties

Met de wizard Nieuwe vertrouwensrelatie of het opdrachtregelprogramma Netdom kunt u vier typen vertrouwensrelaties tot stand brengen: externe vertrouwensrelaties, realm-vertrouwensrelaties, forest-vertrouwensrelaties en verkorte vertrouwensrelaties. In de volgende tabel worden deze typen vertrouwensrelaties beschreven.

Type vertrouwensrelatie Transitiviteit Richting Beschrijving

Extern

Niet-transitief

Een richting of beide richtingen

Gebruik externe vertrouwensrelaties als u toegang wilt verschaffen tot bronnen in een Windows NT 4.0-domein of een domein dat zich bevindt in een afzonderlijk forest waarmee geen forest-vertrouwensrelatie tot stand is gebracht. Zie Wanneer maakt u een externe vertrouwensrelatie voor meer informatie.

Realm

Transitief of niet-transitief

Een richting of beide richtingen

Gebruik realm-vertrouwensrelaties om een vertrouwensrelatie tot stand te brengen tussen een Kerberos-realm zonder Windows en een Windows Server 2008- of Windows Server 2008 R2-domein. Zie Wanneer maakt u een realm-vertrouwensrelatie voor meer informatie.

Forest

Transitief

Een richting of beide richtingen

Gebruik forest-vertrouwensrelaties om bronnen tussen forests te delen. Als een forest-vertrouwensrelatie een tweerichtingsvertrouwensrelatie is, kunnen verificatieaanvragen vanuit beide forests het andere forest bereiken. Zie Wanneer maakt u een forest-vertrouwensrelatie voor meer informatie.

Verkort

Transitief

Een richting of beide richtingen

Gebruik verkorte vertrouwensrelaties om de aanmeldingstijd tussen domeinen in een Windows Server 2008- of Windows Server 2008 R2-forest te verkorten. Dit is handig wanneer twee domeinen door twee domeinstructuren van elkaar worden gescheiden. Zie Wanneer maakt u een verkorte vertrouwensrelatie voor meer informatie.

Wanneer u externe vertrouwensrelaties, verkorte vertrouwensrelaties, realm-vertrouwensrelaties of forest-vertrouwensrelaties tot stand brengt, kunt u elke zijde van de vertrouwensrelatie afzonderlijk of beide zijden tegelijkertijd tot stand brengen.

Als u elke zijde van de vertrouwensrelatie afzonderlijk tot stand wilt brengen, moet u de wizard Nieuwe vertrouwensrelatie tweemaal uitvoeren: eenmaal voor elk domein. Wanneer u op deze manier vertrouwensrelaties tot stand brengt, moet u voor elk domein hetzelfde wachtwoord voor de vertrouwensrelatie opgeven. Uit veiligheidsoverwegingen kunt u het beste altijd een sterk wachtwoord gebruiken als wachtwoord voor de vertrouwensrelatie. Zie het onderwerp over sterke wachtwoorden (https://go.microsoft.com/fwlink/?LinkId=92697) voor meer informatie.

Als u beide zijden van de vertrouwensrelatie tegelijkertijd tot stand wilt brengen, voert u de wizard Nieuwe vertrouwensrelatie eenmaal uit. Wanneer u deze werkwijze kiest, wordt er automatisch een sterk wachtwoord voor de vertrouwensrelatie gegenereerd. U moet de juiste beheerdersreferenties hebben voor de domeinen waartussen u de vertrouwensrelatie tot stand brengt.

Zie Transitiviteit van vertrouwensrelaties en De richting van vertrouwensrelaties voor meer informatie over vertrouwensrelaties.

Aanvullende naslaginformatie


Inhoudsopgave