什麼是 AD 信任設定“foresttrans crossorg”

什麼是 AD 信任設定“foresttrans crossorg”

從有問題的客戶端上的 nltest 根目錄瀏覽到子網域
(NT 5) (Direct Outbound) (Direct Inbound) ( Attr: foresttrans crossorg )

答案1

什麼是 AD 信任設定“foresttrans crossorg”

使用一些餐巾紙背面的邏輯森林運輸交叉組織代表森林跨組織傳遞

Windows Server 2003 引進了將跨組織配置為可傳遞(林信任)或非可傳遞(外部信任)的功能。在此之前,Active Directory 只能配置為非傳遞性的。

Windows Server 2003 的重要特性之一是 Microsoft 最終實現了在林之間創建真正的 Kerberos 信任的能力,也稱為「跨林信任」。 Windows 2000 Server 中明顯缺少這一點,它只允許 NTLM 或不具傳遞性的「外部」信任。

在此輸入影像描述

來源:如何在 Active Directory 中建立跨林信任

相關內容