Академический Документы
Профессиональный Документы
Культура Документы
Introduction
Direction de l’approbation
Un chemin d'approbation est une série de relations d'approbation que
les demandes d'authentification doivent suivre entre les domaines. Pour qu'un
utilisateur puisse accéder à une ressource d'un autre domaine, le système de
sécurité sur les contrôleurs de domaine exécutant Windows Server 2003 doit
déterminer si le domaine d'approbation (le domaine contenant la ressource à
laquelle l'utilisateur tente d'accéder) entretien une relation d'approbation avec
le domaine approuvé (le domaine d'ouverture de session de l'utilisateur).
Page : 2
24. Création de relations d’approbation
Approbation bidirectionnelle
Transitivité de l'approbation
La transitivité détermine si une approbation peut être étendue en dehors
des deux domaines avec lesquels elle a été formée. Une approbation
transitive peut être utilisée pour étendre des relations d'approbation avec
d'autres domaines et une approbation non transitive peut être utilisée pour
refuser des relations d'approbation avec d'autres domaines.
Approbations transitives
Chaque fois que vous créez un nouveau domaine dans une forêt, une
relation d'approbation transitive bidirectionnelle est automatiquement créée
entre le nouveau domaine et son domaine parent. Si les domaines enfants sont
ajoutés à un nouveau domaine, le chemin d'approbation se déplace vers le
haut dans la hiérarchie de domaine en étendant le chemin d'approbation
initial créé entre le nouveau domaine et son domaine parent.
Une approbation non transitive est limitée par les deux domaines de
la relation d'approbation et ne se déplace pas vers d'autres domaines de la
forêt. Une approbation non transitive peut être une approbation
bidirectionnelle ou une approbation à sens unique.
Les approbations non transitives sont à sens unique par défaut, même si
vous pouvez également créer une relation bidirectionnelle en créant deux
approbations à sens unique. En bref, les approbations de domaine non
transitives constituent l'unique forme de relation d'approbation possible entre :
Types d’approbations
Page : 4
24. Création de relations d’approbation
Type
Transitivité Direction Description
d'approbation
Parent-enfant Transitif Deux sens Lorsqu'un nouveau domaine enfant est ajouté à une
arborescence de domaine existante, une nouvelle
relation d'approbation parent-enfant est établie par
défaut. Les requêtes d'authentification effectuées à
partir des domaines subordonnés remontent, en
passant par leur parent, jusqu'au domaine autorisé
à approuver.
Racine Transitif Deux sens Lorsqu'une arborescence de domaine est créée dans
d'arborescence une forêt existante, une nouvelle approbation de
racine d'arborescence est établie par défaut.
Autres approbations
Type
Transitivité Direction Description
d'approbation
Utilisez les approbations externes pour accéder
à des ressources situées dans un domaine
Sens unique
Externe Non transitif Windows NT 4.0, ou dans un domaine se
ou deux sens
trouvant dans une autre forêt non liée par une
approbation de forêt.
Utilisez des approbations de domaine Kerberos
Domaine Transitif ou Sens unique pour créer une relation d'approbation entre un
Kerberos non transitif ou deux sens domaine Kerberos non-Windows et un domaine
Windows Server 2003.
Utilisez des approbations de forêt pour partager
des ressources entre des forêts. Si une
Sens unique
Forêt Transitif approbation de forêt est bidirectionnelle, les
ou deux sens
requêtes d'authentification effectuées dans
l'une des forêts peuvent atteindre l'autre.
Utilisez des approbations raccourcies pour
améliorer les ouvertures de session entre deux
Sens unique domaines au sein d'une forêt Windows Server
Raccourci Transitif
ou deux sens 2003. Cela se révèle particulièrement utile
lorsque deux domaines sont séparés par 2
arborescences de domaine.
Page : 5
24. Création de relations d’approbation
Page : 6
24. Création de relations d’approbation
) Remarque :
Page : 7
24. Création de relations d’approbation
) Remarque :
Page : 8
24. Création de relations d’approbation
• Pour créer une approbation raccourcie à deux sens, cliquez sur Deux
sens.
• Pour créer une approbation externe à deux sens, cliquez sur Deux
sens.
• Pour créer une approbation externe à sens unique, cliquez sur Sens
unique : en entrée.
Page : 9
24. Création de relations d’approbation
) Remarques :
Page : 10
24. Création de relations d’approbation
Page : 11
24. Création de relations d’approbation
) Remarques :
Page : 12