Att skapa en förtroenderelation med en NT 4-domän som du konfigurerar en?

Att skapa en förtroenderelation med en NT 4-domän som du konfigurerar en?

externt förtroende

Använda externa förtroenden för att ge åtkomst till resurser som finns i en Windows NT 4.0-domän eller en domän i en separat skog som inte ansluts till av ett skogsförtroende

När ett förtroende upprättas mellan en domän i en skog och en domän utanför det skogen, säkerhetsobjekt från den externa domänen kan komma åt resurser i den interna domänen. Active Directory skapar ett främmande säkerhetsobjekt i den interna domänen att representera varje säkerhetsobjekt från betrodd extern domän. Dessa främmande säkerhetsobjekt kan bli medlemmar i lokala domängrupper i den interna domänen. Domänlokala grupper kan ha medlemmar från domäner utanför skogen.

Katalogobjekt för främmande säkerhetsobjekt skapas av Active Directory och bör inte ändras manuellt. Du kan visa främmande säkerhetsobjekt från Active Directory-användare och datorer genom att aktivera avancerade funktioner. Information om att aktivera avancerade funktioner, finns i Visa avancerade funktioner.

I domäner med funktionalitetsnivån inställd på Windows 2000 blandat, rekommenderas det att du tar bort externa förtroenden från en domänkontrollant som kör Windows Server 2003. Externa förtroenden till Windows NT 4.0 eller 3.51 domäner kan tas bort av auktoriserade administratörer på domänkontrollanterna som kör Windows NT 4.0 eller 3.51. Men kan bara den betrodda sidan av relationen tas bort på domänkontrollanterna som kör Windows NT 4.0 eller 3.51. Den betroende sidan av förhållandet (skapad i Windows Server 2003-domänen) tas inte bort, och även om det inte är operativa, förtroende kommer att fortsätta att visa i Active Directory-domäner och förtroenden. Om du vill ta bort förtroendet helt, måste du ta bort förtroendet från en domänkontrollant som kör Windows Server 2003 i den betroende domänen. Om ett externt förtroende är oavsiktligt utplånat från en domänkontrollant som kör Windows NT 4.0 eller 3.51, måste du återskapa förtroendet från en domänkontrollant som kör Windows Server 2003 i den betroende domänen