AD信頼設定「foresttrans crossorg」とは何ですか?

AD信頼設定「foresttrans crossorg」とは何ですか?

問題のあるクライアントのnltestからサブドメインへのルートブラウジング
(NT 5) (Direct Outbound) (Direct Inbound) ( Attr: foresttrans crossorg )

答え1

AD信頼設定「foresttrans crossorg」とは何ですか?

ナプキンの裏に書かれた論理を使ってフォレストトランス クロスオーグ森林推移的組織横断の略

Windows Server 2003 では、組織間を推移的 (フォレストの信頼) または非推移的 (外部の信頼) のいずれかに構成する機能が導入されました。この機能が導入される前は、Active Directory は非推移的としてのみ構成できました。

Windows Server 2003 の重要な機能の 1 つは、Microsoft が最終的にフォレスト間の真の Kerberos 信頼 (「フォレスト間の信頼」とも呼ばれる) を作成できるようになったことです。これは Windows 2000 Server には明らかに欠けており、Windows 2000 Server では、推移性のない NTLM または「外部」信頼のみが許可されていました。

ここに画像の説明を入力してください

ソース:Active Directory でフォレスト間の信頼関係を構築する方法

関連情報