跨林信任

跨林信任

我正在测试跨域信任,我们可以设置两个域控制器(具有不同的林和域名),以便我们可以将所有人移动到新域。

我们不在网站上运行交换,并且目前我们没有任何到 O365 到 AD 的链接。

问题来了:

我已经在虚拟机中设置了两个 DC:它们位于同一个网络 192.168.0。*

  1. Windows 2003 服务器:名称:OLDSRVR 我们当前域控制器的“克隆” IP:192.168.0.1 域:internal.test.com

  2. Windows 2012 服务器:名称:ADCTEST01 从头开始​​设置全新域名,独立于 internal.test.com 域:internal.test2.com IP:192.168.0.2

两者都有不同的 MAC 地址

OLDSRVR 只有在设置了动态 IP 的情况下才能看到 ADCTEST。如果我设置了静态 IP,它就看不到它了。

如果我尝试使用动态 IP 并尝试加入,它会一直运行到最后,然后会抱怨“此工作站与主域之间的信任关系失败”

但是,如果我忽略错误,我就能连接到每个 AD 并浏览内容......非常奇怪。

有任何想法吗?

相关内容