Доверительные отношения
Доверительные отношения в Системе обеспечивают безопасный доступ к ресурсам с помощью механизмов аутентификации и авторизации между элементами сети.
Они позволяют пользователям и другим объектам в одном домене получать доступ к ресурсам в другом домене.
Для настройки доверительных отношений между доменом IPA и доменом MS AD должны быть соблюдены следующие условия:
- взаимное разрешение символьных имен (DNS) между доменами;
- различие имен NETBIOS доменов;
- различие коротких имен контроллеров домена;
- доверие с корневым доменом леса MS AD;
- английская раскладка учетной записи в домене MS AD для создания доверия. Если используется русскоязычная версия MS Windows Server можно скопировать учетную запись "Администратор" в запись "winadmin", а после создания доверия удалить ее.