Forest Trust désigne une relation d’approbation transitive établie entre les domaines racines de deux forêts Active Directory.
Définition simple
Forest Trust désigne une relation d’approbation transitive établie entre les domaines racines de deux forêts Active Directory. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de permettre l’authentification entre ressources de deux forêts avec une portée plus large qu’un external trust. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
Le trust peut transporter la confiance à travers les domaines des deux forêts, avec des options de routage de suffixes, d’authentification et de filtrage SID.
Points clés
- Périmètre : Une relation d’approbation transitive établie entre les domaines racines de deux forêts Active Directory.
- Objectif opérationnel : Permettre l’authentification entre ressources de deux forêts avec une portée plus large qu’un external trust.
- Mécanisme : Le trust peut transporter la confiance à travers les domaines des deux forêts, avec des options de routage de suffixes, d’authentification et de filtrage SID.
Points d’attention
Une relation d’approbation ne remplace pas les ACL ; combinez direction, transitivité, filtrage SID et scope d’authentification avec le principe du moindre privilège.
En résumé
Forest Trust = une relation d’approbation transitive établie entre les domaines racines de deux forêts Active Directory. On le rencontre lorsqu’il faut permettre l’authentification entre ressources de deux forêts avec une portée plus large qu’un external trust.