Создание доверительных отношений
Создание доверительных отношений
Для создания доверительных отношений запустите оснастку Active Directory Domain and Trusts и откройте окно свойств объекта, ассоциированного с нужным доменом. Перейдите на вкладку Trusts (Рисунок 19.8). В поле Domains trusted by this domain отображаются домены1, которым доверяет конфигурируемый домен (исходящие доверительные отношения), а в поле Domains that trust this domain — домены, доверяющие конфигурируемому домену (входящие доверительные отношения). Для каждого значения отображается информация о типе доверительных отношений и транзитивности. Применительно к типу доверительных отношений возможны следующие значения:
- Forest — доверительные отношения, установленные между лесами доменов;
- Tree Root — доверительные отношения, установленные между деревьями доменов в рамках одного леса доменов;
- Child — доверительные отношения, установленные в рамках дерева доменов между дочерним и родительским доменами;
- External — доверительные отношения, установленные с внешним доменом любого типа;
- Shortcut — перекрестные доверительные отношения, установленные между отдельными доменами леса;
- Realm — доверительные отношения, установленные между областями Kerberos.
Доверительные отношения между лесами доменов могут быть установлены только в том случае, если оба леса находятся на функциональном уровне Windows Server 2003.