Примеры использования Доверенном домене на Русском языке и их переводы на Английский язык
{-}
-
Official
-
Colloquial
Компьютер в доверенном домене.
Выполняйте администрирование сервера для NFS только с компьютеров в доверенном домене.
Фильтрация SID помогает устранить угрозу со стороны злоумышленников в доверенном домене, которые используют атрибут SIDHistory для получения более высокого уровня привилегий.
Если существует несколько доменов, создайте учетную запись в доверенном домене.
Целевой сервер, который должен находиться в текущем или доверенном домене/ области, получает корректный TGT Kerberos общего назначения, что может использоваться для того, чтобы выдать себя за аутентифицированного пользователя или службу.
Combinations with other parts of speech
Использование с существительными
доверять людям
люди доверяютдоверяем друг другу
доверять богу
доверенном домене
доверять своим инстинктам
доверяющая сторона
доверенной зоне
причин доверять
Больше
Использование с наречиями
Использование с глаголами
Кроме того, она должна находиться в том же домене, что и сервер, либо в полностью доверенном домене.
Таким образом, перед назначением пользователям в доверенном домене доступа к ресурсам в доверяющем домене убедитесь, что универсальная группа, которая содержит пользователей доверенного домена, была создана в доверенном домене.
Клиент и пользователи телефонии должны находиться в том же домене, что и сервер, или в доверенном домене данного сервера.
Для этого система безопасности вычисляет путь доверия между контроллером домена в доверяющем домене и контроллером домена в доверенном домене.
После получения SID администратора домена из доверяющего домена злоумышленник с учетными данными администратора может добавить этот SID к атрибуту SIDHistory учетной записи пользователя в доверенном домене и попытаться получить полный доступ к доверяющему домену и всем его ресурсам.
Когда клиентский компьютер обращается к точке распространения для выполнения пакета( включая пакеты развертывания операционной системы),он использует учетную запись имя_ компьютера$ для доступа к ресурсам в доверенном домене Active Directory.
Когда для исходящих внешних отношений доверия не включена фильтрация SID,злоумышленник с учетными данными администратора в доверенном домене может« прослушивать» запросы сетевой проверки подлинности от доверяющего домена, чтобы получить сведения SID пользователя, например администратора домена, обладающего полным доступом к ресурсам в доверяющем домене. .
Универсальные группы должны подчиняться тем же принципам фильтрации SID, что и другие объекты субъектов безопасности( т. е. SID объекта универсальной группы должен также содержать и SID домена); убедитесь, чтоуниверсальные группы, которые назначены ресурсам общего доступа в доверяющем домене, были созданы в доверенном домене.
Объекты доверенного домена.
Клиент предоставляет этот доверенный билет серверу в доверяющем домене для проверки подлинности.
Указывает DNS- имя доверяющего домена в новом отношении доверия со сферой.
Объекты доверенного домена( TDO)- объекты, которые представляют каждое из отношений доверия в пределах конкретного домена. .
Чтобы обеспечить надлежащую репликацию изменений конфигурации сервера для NFS,всегда используйте компьютер, принадлежащий доверенному домену, когда выполняете администрирование службы« Сервер для NFS», запущенной на кластере.
Все отношения доверия доменов включают в отношение только два домена: доверяющий домен и доверенный домен.
С помощью протокола Kerberos V5 клиент запрашивает билет у контроллера домена в домене своей учетной записи для доступа к серверу в доверяющем домене.
Для этого процесса требуется, чтобы сервер служб Active Directory облегченного доступа к каталогам располагался в домене, доверяющем домену, членом которого является служба федерации.
Когда фильтрация SID включена, пользователи,которые используют данные журнала SID для проверки подлинности при доступе к ресурсам доверяющего домена, будут лишены доступа к этим ресурсам.
Если обычно универсальные группы назначаются из доверенного леса в списки управления доступом( ACL)на ресурсах общего доступа в доверяющем домене, фильтрация SID окажет значительное влияние на стратегию управления доступом.
Как показано на следующей иллюстрации, это означает, что еслидомен« A» доверяет домену« B», а домен« B» доверяет домену« C», то пользователи из домена« C» имеют доступ к ресурсам в домене« A»( если им назначены соответствующие разрешения).
Двустороннее доверие леса между двумя лесами позволяет членам каждого из лесов использовать ресурсы, которые находятся в другом лесу, адомены в каждом соответствующем лесу неявно доверяют доменам в другом лесу.
В nss, наборе библиотек, разработанных для поддержки кроссплатформенной разработки безопасных клиентских и серверных приложений, Тайсон Смит иДжес Шварцентрубер обнаружили использование указателей после освобождения памяти, которое позволяет удаленным злоумышленникам выполнять произвольный код путем неправильного удаления структуры NSSCertificate из доверенного домена.
Перед предоставлением пользователю доступа к ресурсу в другом домене система безопасности на контроллерах домена, работающих под управлением Windows Server 2008 или Windows Server 2008 R2, должна определить, имеет ли доверяющий домен( домен, содержащий ресурс, доступ к которому пытается получить пользователь) отношение доверия с доверенным доменом( доменом, из которого выполняет вход пользователь).
Существует внешнее доверие между доменом системы сайта и доменом сервера сайта( при этом домен системы сайта доверяет домену сервера сайта).
Это условие необходимо соблюдать, так как изменения конфигурации службы« Сервер для NFS» не реплицируются правильно между узлами в кластере, если администрирование служб для NFS иликоманда nfsadmin запускается на компьютере, принадлежащем домену, которому не доверяет домен кластера.
Иерархическую панель оснастки« Центр администрирования Active Directory» можно использовать для перехода прямо к конкретному контейнеру в локальном домене или в любом доверенном внешнем домене, щелкая иерархическую панель( что переключает ее в режим редактирования) и задавая один из следующих вариантов.