Quando tra due foreste è presente un trust, i meccanismi di autenticazione di ogni foresta considerano attendibili le autenticazioni ...

Quando tra due foreste è presente un trust, i meccanismi di autenticazione di ogni foresta considerano attendibili le autenticazioni provenienti dall'altra foresta. I trust consentono di controllare l'accesso alle risorse condivise di un dominio di risorse (dominio trusting) verificando che le richieste di autenticazione in ingresso provengano da un'autorità trusted (dominio trusted). I trust tra foreste possono essere trust esterni o trust tra foreste. I trust esterni possono essere presenti con domini di Windows 2000 Server o Windows Server 2003, indipendentemente dal livello di funzionalità dei domini. In questo caso viene utilizzata l'autenticazione NTLM. I trust tra foreste possono essere presenti con foreste di Windows Server 2003, Windows Server 2008 o Windows Server 2008 R2 che operano al livello di funzionalità delle foreste di Windows Server 2003 o superiore. In questo caso viene utilizzata l'autenticazione Kerberos.