2

マルチフォレスト環境で Active Directory からの情報を使用する開発中のアプリケーションのトラブルシューティングに取り組んでおり、現在の問題は、フォレストの信頼が推移的であるかどうか、また推移的である場合はどのような条件であるかを判断することです。

セットアップ: Active Directory 2003 を使用して、ForestAはForestBとの間で双方向のフォレストの信頼を確立します。 ForestBには、 ForestCとの双方向のフォレストの信頼があります。

この状況では、ForestA と ForestC の間に何らかの信頼関係がありますか? 相反する情報が見つかりました。この最初のリンクは、フォレストの信頼が他のフォレストに推移しないことを明確に示しています。

森林信託

フォレストの信頼は、2 つのフォレスト間でのみ作成でき、3 つ目のフォレストに暗黙的に拡張することはできません。これは、フォレスト 1 とフォレスト 2 の間にフォレストの信頼が作成され、フォレスト 2 とフォレスト 3 の間にもフォレストの信頼が作成された場合、フォレスト 1 はフォレスト 3 との暗黙的な信頼を持たないことを意味します。

ただし、信頼の種類の一覧には、フォレストの信頼が推移的であることも示されています。

信託の種類

信頼の種類: フォレスト 推移性: 推移的

このフォレストの信頼の上に、[ドメインと信頼の管理] で表示すると、Active Directory の信頼のリストに「推移的」と表示されます。

これは、フォレストの信頼が信頼する側のフォレスト内では推移的であるが、他のフォレストに対しては推移的ではないことを意味しますか? したがって、前述のシナリオでは次のようになります。

ForestA <-> ForestB <-> ForestC

サブドメインは推移性を通じてフォレストの信頼を取得します (したがって、 subdom1. ForestA は office7. ForestB信頼します) が、 ForestAForestBの間で共有されるアクセスがあります。これは正しいですか、それともマイクロソフトが公開しているかなり紛らわしい情報に混乱してしまったのでしょうか? 誰かがこれについて共有できる個人的な経験を持っていますか?

4

4 に答える 4

2

クロスフォレストトラストは推移的ではありません。親/子ドーマン/ツリーの信頼は...

http://technet.microsoft.com/en-us/library/cc773178(WS.10).aspx

于 2009-09-25T21:14:31.710 に答える
2

3 つのドメインでのテストでは、フォレストの信頼からの情報が正しいことが示されています。ForestA <-> ForestB <-> ForestC の構成で 3 つのフォレストをセットアップしたとき、ForestA は ForestC からの資格情報を表示できませんでした。

于 2008-10-30T04:24:00.367 に答える
2

具体的には、Microsoft の Transitive Forest Trusts における "transitive" は、フォレストからフォレストへというよりも、各フォレスト内のドメインに対するものであると考えています。

例えば

ルート ドメイン A、および 2 つの子ドメイン B と C を持つフォレスト 1 ルート ドメイン X、2 つの子ドメイン Y と Z を持つフォレスト 2

推移的なフォレストの信頼ドメインでは、Z はドメイン C を自動的に信頼し、直接の信頼リンク (ショートカットの信頼) を作成する必要はありません。

于 2008-10-31T05:06:38.190 に答える
-1

NT 4 ドメインの信頼は、このように推移的ではありませんでした。ADについては不明です。

于 2008-10-28T07:27:55.460 に答える