Доверительные отношения

Доверительные отношения в Системе обеспечивают безопасный доступ к ресурсам с помощью механизмов аутентификации и авторизации между элементами сети.

Они позволяют пользователям и другим объектам в одном домене получать доступ к ресурсам в другом домене.

Для настройки доверительных отношений между доменом IPA и доменом MS AD должны быть соблюдены следующие условия:

  • взаимное разрешение символьных имен (DNS) между доменами;
  • различие имен NETBIOS доменов;
  • различие коротких имен контроллеров домена;
  • доверие с корневым доменом леса MS AD;
  • английская раскладка учетной записи в домене MS AD для создания доверия. Если используется русскоязычная версия MS Windows Server можно скопировать учетную запись "Администратор" в запись "winadmin", а после создания доверия удалить ее.