Когда следует создавать доверие леса

Доверие леса можно создать только между корневым доменом леса в одном лесу Windows Server 2008 или Windows Server 2008 R2 и корневым доменом леса в другом лесу Windows Server 2008 или Windows Server 2008 R2. При создании доверия леса между двумя лесами Windows Server 2008 или Windows Server 2008 R2 образуется одностороннее или двустороннее транзитивное отношение доверия между доменами, находящимися в каждом из лесов. Доверия лесов полезны поставщикам услуг приложений, организациям, проходящим процедуру слияния или поглощения, в совместных бизнес-экстрасетях и организациям, которые ищут решение для обеспечения автономности управления.

Дополнительные сведения о создании доверий лесов см. в разделе Создание доверия леса.

Использование односторонних доверий лесов

Одностороннее доверие леса между двумя лесам позволяет членам доверенного леса использовать ресурсы, которые находятся в доверяющем лесу. Однако доверие действует только в одном направлении. Например, когда одностороннее доверие леса создается между лесом «А» (доверенным лесом) и лесом «B» (доверяющим лесом), члены леса «А» имеют доступ к ресурсам, расположенным в лесу «B», но члены леса «B», использующие то же самое доверие, не имеют доступа к ресурсам, которые находятся в лесу «А».

Использование двусторонних доверий лесов

Двустороннее доверие леса между двумя лесами позволяет членам каждого из лесов использовать ресурсы, которые находятся в другом лесу, а домены в каждом соответствующем лесу неявно доверяют доменам в другом лесу. Например, когда двустороннее доверие леса устанавливается между лесом «А» и лесом «B», члены леса «А» имеют доступ к ресурсам, расположенным в лесу «B», и члены леса «B», использующие то же самое доверие, имеют доступ к ресурсам, которые находятся в лесу «А».

Дополнительные ссылки


Содержание