Mikor kell külső megbízhatósági kapcsolatot létrehozni?

Külső megbízhatósági kapcsolat segítségével egyirányú vagy kétirányú nem tranzitív megbízhatósági kapcsolatot létesíthet az erdőn kívüli tartományokkal. A külső megbízhatósági kapcsolatok akkor is hasznosak lehetnek, ha a felhasználók hozzá szeretnének férni egy Windows NT 4.0-tartomány vagy egy erdőszintű megbízhatósági kapcsolattal nem rendelkező különálló erdőben található tartomány erőforrásaihoz (lásd az alábbi ábrát).

Külső meghatalmazások

Amikor egy adott erdőn belül található tartomány és az erdőn kívüli tartomány között létesít megbízhatósági kapcsolatot, a külső tartomány rendszerbiztonsági tagjai hozzáférhetnek a belső tartomány erőforrásaihoz. Az Active Directory tartományi szolgáltatások külső rendszerbiztonsági tagot hoz létre a belső tartományban, amely a megbízható külső tartomány egyes rendszerbiztonsági tagjait jelzi. A külső rendszerbiztonsági tagok a belső tartomány helyi csoportjának tagjai lehetnek. A tartomány helyi csoportjainak lehetnek tagjai az erdőn kívüli tartományokból.

A külső rendszerbiztonsági tagok címtárobjektumait az AD DS hozza létre, és azt manuálisan nem módosíthatja. A külső rendszerbiztonsági tagok objektumait az Active Directory – felhasználók és számítógépek beépülő modulban tekintheti meg a speciális szolgáltatások engedélyezésével. (A Nézet menüben kattintson a Speciális funkciók parancsra.)

A külső megbízhatósági kapcsolatok létrehozására vonatkozó további információ: Külső megbízhatósági kapcsolat létrehozása.


Tartalom