Windows 2000 安全性技术概述--2( 二 )


通常是由单个管理员来管理一个目录树 。但因为目录林不太可能被单个管理员控制,因此目录林的目录树间的传递信任关系必须特别创建 。
有关信任关系工作方式的说明,请再次参考上面的图 1 。Windows 2000 自动于根域 (Microsoft.com) 及其两个子域(FarEast.Microsoft.com 和 Europe.Microsoft.com)间建立双向信任关系 。此外,因为 Microsoft.com 信任这两个子域,因此信任关系也在 FarEast 和 Europe 域间传递性地建立 。这些关系在基于 Windows 2000 的域间自动建立 。在有基于 Windows 2000 和基于 Windows NT 域的网络中,管理员可以创建用在基于 Windows NT 的网络中明确的单向信任关系 。

推荐阅读