[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
試験問題のようであるが、誰も回答しないだろう。
(質問)
フォレスト信頼作成後のログオンについて
恐れ入ります。フォレスト信頼について質問です。
-- 状況 --
当方Hyper-V上にて仮想コンピュータを5台作成し、仮想ネットワークを使い2つのセグメントを持つネットワークを構築しました。
ネットワークは、RASというRRASの機能をインストールしたWindows Server 2008で2つのネットワークを切り、左を192.168.0.0/24でドメインをdom1.localというドメイン、右を192.168.10.0/24でドメインをdom2.localというネットワークになっています。
dom1.localにはWindows Server 2008 Enterpriseで動くDC1と、Windows Vista Enterpriseの動くPC1
dom2.localにはWindows Server 2008 Enterpriseで動くDC2と、Windows Vista Enterpriseの動くPC2
DC1は、dom1のAD統合ゾーンとdom2.localのセカンダリゾーンを持ち、DC2はdom2のAD統合ゾーンとdom1.localのセカンダリゾーンを持っています。
dom1にはユーザーdom1\user1, dom2にはユーザーdom2\user2があります。
------------------------------(RAS)-----------------------------
| | (192.168.0.0/24) | | (192.168.10.0/24)
PC1 DC1(dom1.local) DC2(dom2.local) PC2
これらのドメインでフォレスト信頼→双方向の信頼を作成しました。
-- 質問 --
PC1上でdom2\user2でログオンを試すとエラーメッセージ
"指定されたドメインの名前またはセキュリティーID(SID)はそのドメインの信頼情報と矛盾します。"
と出てしまいます。
フォレスト信頼を作成したとき、別のドメインのコンピュータから、自分のいるドメインのユーザーアカウントでログオンしたいのですが、どうすれば良いでしょうか?
(私の勘違いで、ログオンするコンピュータも同じドメインから出ないと、そもそもログオン出来ないものでしたか? 尚、相手側のファイル共有や、AD上のユーザー、コンピュータ検索は問題なくできています。)
プロフィール
カレンダー
カウンター
リンク
最新記事
最新コメント
最新トラックバック
カテゴリー
アーカイブ
ブログ内検索
リンク
忍者画像RSS
忍者AdMax
フリーエリア