När du ska skapa ett skogsförtroende

Du kan bara skapa ett skogsförtroende mellan en skogsrotdomän i en Windows Server 2008- eller Windows Server 2008 R2-skog och en skogsrotdomän i en annan Windows Server 2008- eller Windows Server 2008 R2-skog. När du skapar ett skogsförtroende mellan två Windows Server 2008- eller Windows Server 2008 R2-skogar ger detta en enkelriktad eller dubbelriktad transitiv förtroenderelation mellan varje domän som finns i varje skog. Skogsförtroenden är användbara för programtjänstleverantörer, organisationer som genomgår sammanslagningar eller förvärv, samarbetsextranät för verksamheter och organisationer som söker en lösning på administrativt självbestämmande.

Mer information om att skapa skogsförtroenden finns i Skapa ett skogsförtroende.

Använda enkelriktade skogsförtroenden

Ett enkelriktat skogsförtroende mellan två skogar gör det möjligt för medlemmar i den betrodda skogen att använda resurser som finns i den betroende skogen. Men förtroendet fungerar bara i en riktning. När ett enkelriktat skogsförtroende exempelvis skapas mellan skog A (den betrodda skogen) och skog B (den betroende skogen), kan medlemmar i skog A nå resurser som finns i skog B, men medlemmar i skog B kan inte nå resurser som finns i skog A, genom att använda samma förtroende.

Använda dubbelriktade skogsförtroenden

Ett dubbelriktat skogsförtroende mellan två skogar gör det möjligt för medlemmar från endera skog att använda resurser som finns i den andra skogen, och domäner i varje respektive skog har underförstått förtroende för domäner i den andra skogen. När ett dubbelriktat skogsförtroende exempelvis upprättas mellan skog A och skog B kan medlemmar i skog A nå resurser som finns i skog B, och medlemmar i skog B kan nå resurser som finns i skog A, genom att använda samma förtroende.

Ytterligare referenser


Innehåll