Назад | Перейти на главную страницу

Проблема с доверием Active Directory

Я пытаюсь установить доверительные отношения между двумя доменами. Когда я устанавливаю доверие со своего домена, это не работает.

Все мои серверы - это Server 2008 R2 с функциональным уровнем домена 2008 R2.

Вот мои шаги:

  1. запуск, инструменты администрирования, домены Active Directory и трасты

  2. Щелкните правой кнопкой мыши мой домен, а затем свойства

  3. Перейдите на вкладку доверительные отношения и выберите «Новое доверие».

  4. Я набираю имя другого домена и нажимаю далее

  5. Затем он сообщает мне, что «указанное вами имя не является допустимым доменным именем Windows. Это имя Kerberos V5 Realm, и спрашивает, является ли это доверительным доменом Realm или Trust с доменом Windows.

Кто-нибудь знает, что происходит? Я гуглил весь день и не могу найти ответ. Любая помощь очень ценится.

Вы должны иметь возможность разрешить полное доменное имя активного каталога, которому вы хотите доверять, а также одного или нескольких контроллеров домена в этой среде. Обычно это делается либо с помощью сервера условной пересылки DNS, который указывает на один или несколько контроллеров домена, либо с помощью зоны-заглушки.

Если у вас нет рабочего разрешения имен между двумя средами, вы не можете создать доверие.