首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >树根信任混淆

树根信任混淆
EN

Server Fault用户
提问于 2012-11-05 17:19:25
回答 2查看 3.3K关注 0票数 5

好吧,这可能很简单,但我可以发誓,我在一本或另一本与Active相关的书中读过它,现在我无法将它从脑海中移开,即使没有其他来源似乎证实了这一点,这听起来是不必要的,也是错误的。据我所知,这可以很容易地从一些可以追溯到AD早期的文档中得到。

声明是,当您创建一个本身已经是树根域的子域(例如"accounting.france.company.lcl")的域(例如“france.company.lcl”)时,Active将不仅在这两个父域和子域之间创建双向传递信任,而且在底层子域和树根2级之间直接创建一个双向传递信任。因此,下层子域和树根域之间的信任不仅是隐式的--通过中间直接父域传递--而且更像是快捷信任。

如果有人能用一句有力的话把这句话从我脑中抹去,那就太好了。:-)

EN

回答 2

Server Fault用户

发布于 2012-11-05 17:38:45

根据这篇technet文章的说法,默认的树内信任架构是基于根的和传递的,而不是全网格的。

我信赖的洛-诺里斯(Lowe)的Windows 2000 Active Directory的副本确实包含了一些令人困惑的语言,这些语言可能被误解为意味着建立了一个完整的信任系统,也许这就是你的困惑之所在?

票数 3
EN

Server Fault用户

发布于 2012-11-05 20:19:51

AD信任在AD中由TDO (trustedDomain对象)表示。如果在ADSIEdit中查看域分区,您将看到子域的直接父域和其子域(如果存在)存在一个TDO。您不会看到任何快捷信任的TDO,因为它们不是在子域之间自动创建的。信任路径是“垂直的”。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/445615

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档