Ishonch aloqalari Ishon aloqasi domenlar o‘rtasida o‘rnatiladi , biz bir ruxsat kartasini butun tarmoqda ishlay olishiga ruxsat beramiz. Domen adminstratorlikni yengillashtiradi, chunki har bir foydalanuvchi uchun ruxsat kartasini bir marta yaratish kifoya va u butun tarmoqda ruxsat berilgan odam ishlay olishini taminlaydi.Domenlar o‘trasida ishonch aloqasi o‘rnatilganda, bir domen (ishonadigan domen) boshqa domenga (ishonch domeni yoki ishonchli domenga ) ishonadi.Shunga ko‘ra ishonuvchi domen global guruhdagi barcha foydalanuvchilar va ularni kartalarini tanib oladi. Bu kartalar ishonuvchi domenda har xil ishlatilishi mumkin., ular ishonuvchi domenda ish boshlashlari mumkin yoki shu domenga qo‘shilishlari ham mumkin.
Ishonch aloqasi bir yoki ikki tomonlama ham bo‘lishi mumkin. Ikki tomonlama ishonch aloqasi bu ikkilangan bir tomonlama ishonch aloqasining o‘zi.
Domenlar o‘rtasidagi ishonch meros qilinmaydi. Masalan A, B ga ishonsa B esa C ga ishonsa A bilan C bir biriga ishonmaydi. Buning uchun qo‘shimcha ishonch aloqalarini o‘rnatish kerak.
Domenlarga qo’yiladigan talab Domen uchun eng kam talab bu-Windows 2008 R2 da boshqariladigan bir server bo‘lib birinchi darajalarni boshqaruvchi ro‘lini o‘taydi.Shunga qo‘shimcha tarzda u yana qo‘shimcha serverlarga ham ega bo‘lishi mumkin. Masalan ma‘lumot va boshqa kerakli narsalar nusxasini saqlovchi ikkinchi server, internet uchun server.
Barcha domen boshqaruvini rezerv saqlaydigan kompyuterlar birinchi domen ro‘lini ham bajarishi mumkin.
Domenlar modeli Domen yaratishda eng ahamiyatli narsa uni rejalashtirish hisoblanadi.
Tarmoqni yaratishni 4 xil modeli mavjud: yagona domenli model, asosiy domenli model, ko‘p asosiy domenli model va to‘la ishonch model.
Yagona domenli model Agar tarmoqda juda ko‘p foydalanuvchilar bo‘lmasa va keyinchalik qo‘shilishi nazarda tutilmasa, unda eng soda modeldan foydalanish mumkin. Bu modelda tarmoq faqat yagona domenga ega bo‘ladi. O‘zi o‘zidan kelib chiqadiki hamma foydalanuvchilar undan ruxsatnoma oladi.
Hech qanday ishonch aloqalari kerak emas , chunki tarmoqda faqat birgina domen mavjud. Tarmoqni yaxshi ishlashi uchun, yagona domenli modelni ishlatish mumkin, lekin bir shart bilanki uni ichida uncha ko‘p bo‘lmagan foydalanuvchilar va guruhlar bo‘lishi kerak.