活动目录信任问题

我正在尝试在两个域之间设置一个活动的目录信任。 当我从我的域build立信任,它不起作用。

我所有的服务器都是2008 R2的域名function级别的Server 2008 R2。

这是我的步骤:

  1. 启动,pipe理工具,活动目录域和信任

  2. 右键点击我的域名,然后属性

  3. 点击信任选项卡,然后点击“新build信任”

  4. 我input其他域的名称,然后单击下一步

  5. 接下来告诉我:“您指定的名称不是有效的Windows域名,名称是Kerberos V5 Realm,并询问它是否是Windows域的Realm Trust或Trust。

有谁知道发生了什么事? 我一直在Google上search,找不到答案。 任何帮助非常感谢。

您需要能够parsing您希望信任的活动目录的FQDN,以及该环境中的一个或多个域控制器。 这通常是使用指向一个或多个DC的DNS条件转发器或存根区域来完成的。

如果两个环境之间没有工作名称parsing,则无法创build信任。