J'ai une petite question concernant les relations d'approbation entre
domaines de forets differentes.
Explications :
J'ai un domaine principal A avec des sous domaines .
J'ai un autre domaine principal B appartenant à une autre foret
Je voudrais que de n'importe quel domaine on puisse s'authentifier.
Quand on fait la relation d'appro entre A et B pas de problème. Mais ma
question est de savoir si il faut approuver aussi tous les sous domaines de A
ou si le fait d'approuver les deux domaines principaux A et B incluent les
sous domaine de A
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan Bismuth
Bonjour Angelirium
dans le cas de domaines de forêts différentes, les relations sont de type non-transitives. Il te faudra donc déclarer manuellement les sous domaines de A et de B qui doivent pouvoir communiquer entre eux
En revanche, si tes deux forêts sont de type Windows 2003, il t'est possible de créer des relations bi-directionnelles ET transitives, ce qui devrait solutionner ton problème
Lien : http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/9d688a18-15c7-4d4e-9d34-7a763baa50a1.mspx "[...] Forest trusts With Windows Server 2003 forests, you can link two different forests to create a one-way or two-way transitive trust relationship. A two-way forest trust is used to form a transitive trust relationship between every domain in both forests. Forest trusts can be created only between two Windows Server 2003 forests and cannot be implicitly extended to a third forest.[...]"
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Angelirium" a écrit dans le message de news:
Bonjour,
J'ai une petite question concernant les relations d'approbation entre domaines de forets differentes.
Explications :
J'ai un domaine principal A avec des sous domaines . J'ai un autre domaine principal B appartenant à une autre foret
Je voudrais que de n'importe quel domaine on puisse s'authentifier.
Quand on fait la relation d'appro entre A et B pas de problème. Mais ma question est de savoir si il faut approuver aussi tous les sous domaines de A ou si le fait d'approuver les deux domaines principaux A et B incluent les sous domaine de A
Merci ! :-)
Bonjour Angelirium
dans le cas de domaines de forêts différentes, les relations sont de type
non-transitives. Il te faudra donc déclarer manuellement les sous domaines
de A et de B qui doivent pouvoir communiquer entre eux
En revanche, si tes deux forêts sont de type Windows 2003, il t'est possible
de créer des relations bi-directionnelles ET transitives, ce qui devrait
solutionner ton problème
Lien :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/9d688a18-15c7-4d4e-9d34-7a763baa50a1.mspx
"[...] Forest trusts
With Windows Server 2003 forests, you can link two different forests to
create a one-way or two-way transitive trust relationship. A two-way forest
trust is used to form a transitive trust relationship between every domain
in both forests. Forest trusts can be created only between two Windows
Server 2003 forests and cannot be implicitly extended to a third
forest.[...]"
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Angelirium" <Angelirium@discussions.microsoft.com> a écrit dans le message
de news: 317821E3-E3FD-4687-BF21-5DCD621EBBC9@microsoft.com...
Bonjour,
J'ai une petite question concernant les relations d'approbation entre
domaines de forets differentes.
Explications :
J'ai un domaine principal A avec des sous domaines .
J'ai un autre domaine principal B appartenant à une autre foret
Je voudrais que de n'importe quel domaine on puisse s'authentifier.
Quand on fait la relation d'appro entre A et B pas de problème. Mais ma
question est de savoir si il faut approuver aussi tous les sous domaines
de A
ou si le fait d'approuver les deux domaines principaux A et B incluent les
sous domaine de A
dans le cas de domaines de forêts différentes, les relations sont de type non-transitives. Il te faudra donc déclarer manuellement les sous domaines de A et de B qui doivent pouvoir communiquer entre eux
En revanche, si tes deux forêts sont de type Windows 2003, il t'est possible de créer des relations bi-directionnelles ET transitives, ce qui devrait solutionner ton problème
Lien : http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/9d688a18-15c7-4d4e-9d34-7a763baa50a1.mspx "[...] Forest trusts With Windows Server 2003 forests, you can link two different forests to create a one-way or two-way transitive trust relationship. A two-way forest trust is used to form a transitive trust relationship between every domain in both forests. Forest trusts can be created only between two Windows Server 2003 forests and cannot be implicitly extended to a third forest.[...]"
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Angelirium" a écrit dans le message de news:
Bonjour,
J'ai une petite question concernant les relations d'approbation entre domaines de forets differentes.
Explications :
J'ai un domaine principal A avec des sous domaines . J'ai un autre domaine principal B appartenant à une autre foret
Je voudrais que de n'importe quel domaine on puisse s'authentifier.
Quand on fait la relation d'appro entre A et B pas de problème. Mais ma question est de savoir si il faut approuver aussi tous les sous domaines de A ou si le fait d'approuver les deux domaines principaux A et B incluent les sous domaine de A
Merci ! :-)
Angelirium
Merci pour la réponse. Je suis effectivement en Full 2003
Encore Merci :-)
Merci pour la réponse. Je suis effectivement en Full 2003