活动目录:Win2003跨树信任关系
点击次数:34 次 发布日期:2008-11-22 09:37:16 作者:源代码网
|
源代码网整理以下 如要在不同树林里访问资源,系统管理员须手动配置信任关系。Windows 2000具有在不同树林的域之间配置单向非传递性信任的功能。你必须在不同树林的每个域间配置其对应的信任关系。如需双向信任关系,你得手动分别配置另一半信任。 源代码网整理以下 Windows Server 2003使配置跨树林信任关系更容易。Informit中的这篇文章就研究有关信任关系的问题。简言之,在Windows Server 2003树林功能级别中运行的树林,你可在与之相关的所有域中配置双向可传递性信任关系。如果是其他功能级别的树林,就得按照在Windows 2000中一样配置显形信任。 源代码网整理以下 1. 减少资源共享所需的外部信任数量,简化资源管理。 源代码网整理以下 2. UPN鉴别范围更广,系统管理员可以同其他树林的管理员分离协作授权。 3. 每个树林的活动目录复制是分开的。树林范围里的配置修改,如增加新的域或修改模式,只影响其活动的树林,而不影响具信任关系的其他树林。
4. 提供更具信赖性的授权数据。当需在树林间传递授权数据时,管理员可利用Kerberos和NTLM验证协议。 .Realm域信任:这是一种在活动目录域与Unix和MIT操作系统中Kerberos V5域间建立起的单向非传递性信任。 请作者联系本站,及时附注您的姓名。联系邮箱:edu#chinaz.com(把#改为@)。 源代码网供稿. |
