교차 포리스트 인증 - RDP - 도메인을 수동으로 지정해야 함

교차 포리스트 인증 - RDP - 도메인을 수동으로 지정해야 함

ForestB의 사용자가 RDP를 통해 ForestA의 XP 시스템에 연결할 때 문제가 발생합니다. 일부 사용자가 새 포리스트(forestB)로 마이그레이션했지만 여전히 포리스트A의 시스템에 액세스해야 하는 전환 상태에 있습니다.

문제는 이들이 포리스트B\username 형식으로 포리스트B에 대한 새 로그인 자격 증명을 입력하고 mstsc연결을 누르면 연결 중인 XP 시스템이 도메인(forestB)을 인식하지 못하고 다음을 수행하라는 오류를 표시한다는 것입니다. 사용자 이름과 도메인이 올바른지 확인하세요. 이 시점에서는 연결되어 있지만 로그인 화면에 앉아 있습니다. 로그인 상자에는 도메인 없이 사용자 이름만 사용자 이름으로 표시되므로 도메인 이름이 연결 중인 시스템으로 전달되지 않는 것처럼 보입니다. 로그인 화면에서 도메인 포레스트B\username을 포함하도록 사용자 이름을 변경하면 로그인이 허용됩니다. ForestB의 도메인은 드롭다운 목록에 표시되지 않습니다. 도메인을 수동으로 지정하여 인증할 수 있기 때문에 신뢰에 문제가 있는 것으로 보이지 않습니다. 그렇지 않습니까?

환경에 대한 약간의 정보는 다음과 같습니다.

  • old.example.com - 연결하려는 시스템이 상주하는 도메인입니다(forestA).
  • contoso.com - 사용자 계정이 (forestB)로 마이그레이션된 위치입니다.
  • RDP 클라이언트 버전은 두 시스템 모두에서 6.1.7600입니다.
  • 네트워크 수준 인증이 켜져 있습니다.
  • example.com과 contoso.com 사이에는 양방향 전이적 신뢰가 있습니다.
  • old.example.com은 Windows Server 2003 기능 수준입니다.
  • example.com은 Windows Server 2003 기능 수준입니다.
  • contoso.com은 Windows Server 2008 R2 기능 수준입니다.

이것이 의미가 있기를 바랍니다. 추가 정보가 필요하면 알려주시기 바랍니다.

관련 정보