one way etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
one way etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

16 Mayıs 2012 Çarşamba

Active Directory Domains and Trusts

Trust:
            Active Directory, domain ve forest trust’larını (Güven)kullanarak,domainler ve forest’lar arasında güvenlik sağlar.Active Directory Domains And Trusts’a ulaşmak için resimdeki yolu kullanabiliriz.

Forest Trust :
                A.com ve B.com adında iki farklı domain ortamında, A.com üzerindeki bir kullanıcıyla B.com da oturum açabilmemiz ve B.com üzerindeki kaynaklara ulaşabilme gibi işlemleri gerçekleştirmek için ilk olarak B.com un A.com’u tanıması ve güvenmesi gerekmektedir.
                Örneğin, A.com şirketi B.com şirketini bünyesine kattığında iki taraftaki çalışanların birbirlerinin paylaşımlarına ulaşmaları ve gerektiğinde karşı domain ortamında oturum açmaları ancak iki forest’ın birbirlerine güvenmesiyle gerçekleşir.Aynı forest ortamında DC’ler birbirlerine güvenirken farklı bir forest ortamındaki DC’lere güvenmezler.
                Forest Trust işlemi 2 Root Domain arasında gerçekleştirilir ve aradaki güven ilişkisi oneway (tek yönlü) ya da twoway (çift yönlü)olarak gerçekleştirilebilir. Forest Trust işlemi gerçekleştirildikten sonra her iki forest’taki tüm DC’ler birbirlerine güvenirler. Ancak bu işlem için Functional Level inimum 2003 olmalıdır.


External Trust:
                Bu trust, kullanıcıların domaindeki bir kaynağa ulaşmak istediklerinde veya forest trust kurulmamış,farklı forestlardaki domainler arasında kaynak erişimine ihtiyaç duyulduğunda oluşturulur.
Örneğin;  A.com  şirketindeki File Server ile B.com şirketindeki File Server lar arasında yapılan Trust yöntemidir diyebiliriz. İki forest arasında birbirlerinin kaynaklarına ulaşmasını istediğimiz iki makine arasında yapılır, non-transtive (geçişsizdir)ve one-way yada two-way olabilir. Yani A.com’daki  makine B.com’da trust işlemi gerçekleştirdiğimiz makine dışında başka bir makineye ulaşamaz.



Shortcut Trust:
            Bu trust çeşidi ise Forest’lar arası değildir, aynı forest içinde yapılan trust çeşididir. En tepedeki  Domaini kullanmadan istenilen domaine ulaşmak için kullanılır. Adından da anlaşılacağı gibi kısayoldan istenilen yere gitmek için kullanılır ve transtive’dir (geçişli).Shortcut trust yaratılmasının amacı, forest veya tree hiyerarşisi içinde mantıksal olarak birbirinden uzak olan domainler arasında logon süresini kısaltmaktır.

Realm Trust:
            Windows server domaini ile Windows olmayan (Unix,Linux) ortamlardaki security pincipal’ların arasında administrator’un açık bir şekilde oluşturduğu trust’tır.

İki Çeşit Trust Vardır;
·         Transtive
·         Non-Transtive
Transtive: Mevcut bir Forest ya da Domain Tree içinde bir domain yarattığımız zaman foresttaki domainler otomatik olarak birbirlerine güvenirler.Bu transtive bir trust’tır.Yani A.com B.com’a güveniyorsa ve B.com’da C.com’a güveniyorsa, A.com C.com domainine güvenir.Transtive trust’lar otomatik olarak yaratılırlar.
Non-Transtive: Otomatik olarak yaratılmazlar,manuel olarak yaratılması gerekir.İki bağımsız domain arasında yaratılan güven ilişkisidir.One-way veya Two-way olarak yaratılabilir.Oluşturulan güven ilişkisi geçişsizdir.Yani A.com domaini B.com domainine güveniyorsa ve B.com domaini de C.com’a güveniyorsa, A.com domaini C.com domainine güvenmez.

Trust Yönleri:
One Way:  A.com B.com’a güvenirse. B.com adresi A.com’un kaynaklarına ulaşabilir.
Two Way:  A.com ve B.com birbirine güvenir ve kaynaklarına ulaşır.