External Trust désigne une relation d’approbation non transitive entre deux domaines Active Directory situés dans des forêts différentes ou avec un domaine externe.
Définition simple
External Trust désigne une relation d’approbation non transitive entre deux domaines Active Directory situés dans des forêts différentes ou avec un domaine externe. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de fournir un accès ciblé entre deux domaines sans établir une confiance à l’échelle de la forêt. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
La relation porte sur les deux domaines explicitement configurés et peut être à sens unique ou double.
Points clés
- Périmètre : Une relation d’approbation non transitive entre deux domaines Active Directory situés dans des forêts différentes ou avec un domaine externe.
- Objectif opérationnel : Fournir un accès ciblé entre deux domaines sans établir une confiance à l’échelle de la forêt.
- Mécanisme : La relation porte sur les deux domaines explicitement configurés et peut être à sens unique ou double.
Points d’attention
Une relation d’approbation ne remplace pas les ACL ; combinez direction, transitivité, filtrage SID et scope d’authentification avec le principe du moindre privilège.
En résumé
External Trust = une relation d’approbation non transitive entre deux domaines Active Directory situés dans des forêts différentes ou avec un domaine externe. On le rencontre lorsqu’il faut fournir un accès ciblé entre deux domaines sans établir une confiance à l’échelle de la forêt.