Konsekvenser för domäner i Windows NT

Kontrollen av åtkomsten till MSMQ-objekt innebär att MSMQ-datorer måste logga in på en Windows NT Server-domän. Om du väljer att inte använda behörighetskontroll behöver inte beroende klienter, oberoende klienter eller servrar i MSMQ logga in på en Windows NT Server-domän.

Om MSMQ-servrarna finns i olika domäner måste de ha förtroende för (eng: trust) domänerna där de underordnade servrarna finns. Med andra ord:

Dessa förtroenden behöver bara vara envägsförtroenden, och PEC-datorn måste inte ha förtroende för domäner som BSC-datorerna på andra platser är medlemmar i. Förtroenden krävs inte för de domäner som PSC-datorerna är medlemmar i.

Om en användare ansluter till en server i en domän som inte har förtroende för den domän som användaren är medlem i, behandlas användaren som gäst på servern. Om gästkontot inte kan användas på servern kan användaren inte ansluta.

Om en användare skickar ett meddelande till en kö som har en begränsning av vem som kan skicka meddelanden till kön, måste datorn som äger kön vara medlem i en domän som har förtroende för den domän som användaren som skickade meddelandet ingår i. I annat fall förkastas meddelandet och åtkomst nekas.