Op vrijdag 05 april 2002 22:58 schreef bdl het volgende:
[..] in verband met de DMZ zone waar server 2 zich in bevind (is dus toegankelijk voor internet gebruikers) deze mogen niet //nooit// op server1 kunnen komen. Maar de client's moeten wel deze server kunnen benaderen en zonder trust zal ik dus op het tweede domein moeten inloggen.
Jij begrijpt niet wat een trust is; trust betekent niet "ik vertrouw jou dus je mag alles doen wat je wilt" maar trust betekent "ik vertrouw er op dat jij bent wie jou domain controller zegt dat je bent". Je kunt dus rustig een two-way trust tussen beide domains maken en in je interne domain de DOMAINDMZ\Users groep deny all geven, dan mogen die internet users helemaal niks.
Aan de andere kant: volgens mij begrijp je ook niks van DMZ: welke gek zet er nou NetBIOS open tusen z'n interne LAN en z'n DMZ?