問題のあるクライアントのnltestからサブドメインへのルートブラウジング
(NT 5) (Direct Outbound) (Direct Inbound) ( Attr: foresttrans crossorg )
答え1
AD信頼設定「foresttrans crossorg」とは何ですか?
ナプキンの裏に書かれた論理を使ってフォレストトランス クロスオーグ森林推移的組織横断の略
Windows Server 2003 では、組織間を推移的 (フォレストの信頼) または非推移的 (外部の信頼) のいずれかに構成する機能が導入されました。この機能が導入される前は、Active Directory は非推移的としてのみ構成できました。
Windows Server 2003 の重要な機能の 1 つは、Microsoft が最終的にフォレスト間の真の Kerberos 信頼 (「フォレスト間の信頼」とも呼ばれる) を作成できるようになったことです。これは Windows 2000 Server には明らかに欠けており、Windows 2000 Server では、推移性のない NTLM または「外部」信頼のみが許可されていました。