Прочитать на английском

Поделиться через


Деревья домена

Дерево домена состоит из нескольких доменов, которые совместно используют общую схему и конфигурацию, формируя непрерывное пространство имен. Домены в дереве также связаны отношениями доверия. Active Directory — это набор одного или нескольких деревьев.

Деревья можно просматривать двумя способами. Одно представление — это отношения доверия между доменами. Другое представление — это пространство имен дерева домена.

Просмотр отношений доверия

Вы можете нарисовать схему дерева домена на основе отдельных доменов и существующей связи доверия.

Windows 2000 устанавливает отношения доверия между доменами на основе протокола безопасности Kerberos. Доверие Kerberos является транзитивным и иерархическим— если домен A доверяет домен B и домен B trusts домена C, а затем домен A trusts domain C.

domain tree trust relationship

Просмотр пространства имен

Вы также можете нарисовать схему дерева домена на основе пространства имен. Вы можете определить различающееся имя объекта, следуя пути к иерархии пространства имен дерева домена. Это представление полезно для группировки объектов в логическую иерархию. Главным преимуществом непрерывного пространства имен является то, что глубокий поиск из корня пространства имен выполняет поиск по всей иерархии.

namespace domain tree