- PR -

別フォレスト間のドメイン信頼関係

1
投稿者投稿内容
Isisu
会議室デビュー日: 2004/04/21
投稿数: 2
お住まい・勤務地: 暑い部屋
投稿日時: 2005-04-29 00:50
教えてください。別フォレスト間のドメイン信頼関係を設定したいのですが上手くいきません。参考になるURLや設定方法、解決方法など教えてください。
[やりたいこと]
別フォレスト間ドメインの信頼関係設定。
・端末Aと端末BはWindows2000Server
・AドメインとBドメインは別フォレスト。
・端末Aと端末Bはそれぞれルートドメインコントローラ。
[状況]
1.端末Aと端末Bそれぞれに対し、IP、端末名両方でPINGが通じる。
2.それぞれのWindows上のデスクトップ→マイネットワーク→ネットワーク全体→MicrosoftWindowsNetworkには両ドメインが見える。
3.2で表示されたドメインの中にはそれぞれのドメイン配下の各端末が表示され、端末AからBドメイン配下の端末、端末BからAドメイン配下の端末がダブルクリックで開くことができる。
[表示]
端末Bから端末Aに信頼関係を設定しようとActiveDirectroyドメインと信頼関係からドメインを右クリック、プロパティ、信頼タブの中でドメイン名とパスワードを入力した際に表示されるもの
[メッセージ]Aドメインに連絡できません。このドメインがWindowsドメインである場合はドメインに連絡できるようになるまで信頼関係をセットアップできません。キャンセルをクリックして再実行してください。共同利用できる非WindowsKerberos領域であってこちら側の信頼をセットアップする場合はOKをクリックしてください[/メッセージ]
[結果]
ドメイン名:A
関係   :非WindowsKerberos領域
信頼性の推移:いいえ
[正常にできた時の予想結果]
ドメイン名:A
関係   :外部
信頼性の推移:いいえ
※参考にならないかもしれませんが、WindowsNT環境下の別ルートドメインコントローラとテスト的に信頼関係を設定したときには予想結果になりました。

_________________
お腹を一杯にして、の〜んびり寝たい今日この頃
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-04-29 01:13
単に名前解決が出来てないだけでしょう。
各ドメインのドメインコントローラが参照しているDNSサーバに、
もう一方のドメインのDNSゾーンをセカンダリとして追加してください。
Isisu
会議室デビュー日: 2004/04/21
投稿数: 2
お住まい・勤務地: 暑い部屋
投稿日時: 2005-04-30 00:05
引用:

Mattunさんの書き込み (2005-04-29 01:13) より:
単に名前解決が出来てないだけでしょう。
各ドメインのドメインコントローラが参照しているDNSサーバに、
もう一方のドメインのDNSゾーンをセカンダリとして追加してください。



解決しました。ご指示の通りDNSゾーンをセカンダリとして
追加したところ出来ました。
ありがとうございます。
1

スキルアップ/キャリアアップ(JOB@IT)