

Доверительные отношения между несколькими доменами, объединенными в дерево, можно представить в виде схемы.
Доверительные отношения между доменами в ОС Windows 2000 устанавливаются на основе протокола безопасности Kerberos. Отношения, установленные с помощью этого протокола, обладают свойствами транзитивности и иерархичности: если домен А доверяет домену В и домен В доверяет домену С, то домен А доверяет и домену С.
Подписи к рисунку: Домен А, Домен В, Домен С
Implicit trust – неявные доверительные отношения
Established Trust – установленные доверительные отношения

