Windows 2003 soutient six types de confiances
confiance d'Arbre-racine--Windows 2003 crée automatiquement une confiance transitive et bi-directionnelle quand vous ajoutez un nouveau domaine d'arbre-racine à une forêt existante. les confiances d'Arbre-racine ont laissé chaque domaine dans différents arbres dans la même forêt implicitement faire confiance à un un autre.
confiance de Parent-enfant--Windows 2003 crée automatiquement une confiance transitive et bi-directionnelle quand vous ajoutez un domaine d'enfant à un domaine existant. Cette confiance laisse chaque domaine dans un arbre particulier implicitement faire confiance à un un autre.
Confiance de raccourci--Quand les domaines qui authentifient des utilisateurs sont logiquement éloignés les uns des autres, le processus d'ouvrir une session au réseau peut prendre un bon moment. Vous pouvez manuellement ajouter une confiance de raccourci entre deux domaines dans la même forêt à l'authentification de vitesse. Les confiances de raccourci sont transitives et peuvent être à sens unique ou bi-directionnelles.
Confiance externe--Les administrateurs peuvent manuellement créer une confiance externe entre les domaines dans différentes forêts ou d'un domaine 2003 de Windows à Windows NT 4.0 ou au premier contrôleur de domaine (DC). Les confiances externes sont nontransitive et peuvent être à sens unique ou bi-directionnelles.
Confiance de forêt--Quand deux forêts ont un niveau fonctionnel de Windows 2003, vous pouvez employer une confiance de forêt pour joindre les forêts à la racine. Un administrateur peut manuellement créer une confiance bi-directionnelle de forêt qui laisse tous les domaines dans les deux forêts transitif se faire confiance. Les confiances de forêt peuvent également être à sens unique, dans ce cas les domaines dans seulement un des forêts feraient confiance aux domaines dans l'autre forêt. Les confiances multiples de forêt ne sont pas transitives. Par conséquent, si la forêt A a une confiance de forêt à la forêt B et la forêt B a une confiance de forêt à la forêt C, la forêt A ne fait pas confiance implicitement à la forêt C.
Confiance de royaume--Un administrateur peut manuellement créer une confiance de royaume entre un domaine 2003 de Windows et un royaume de Kerberos 5 de non-Windows. Les confiances de royaume peuvent être transitives ou nontransitive et à sens unique ou bi-directionnelles.