跨林authentication – RDP – 必须手动指定域

当forestB中的用户通过RDP连接到forestA的XP系统时,我们遇到了问题。 我们正处于过渡状态,一些用户已经迁移到我们的新森林(forestB),但仍需要访问forestA中的系统。

问题是,当他们以forestB \ username的forms将他们的forestB的新login凭证input到mstsc并点击连接时,他们所连接的XP系统无法识别域(forestB),并给出错误说明确保用户名和域名是正确的。 在这一点上,他们连接,但坐在login屏幕。 login框显示他们的用户名只是没有域的用户名,所以它看起来像域名没有被传递到他们连接到的系统。 当他们在login屏幕上更改用户名以包含域名forestB \ username时,它确实让他们login。 forestB的域不会显示在下拉列表中。 因为他们能够通过手动指定域进行身份validation,所以我不认为这是信任问题,还是它?

下面是关于环境的一些信息。

  • old.example.com – 这是他们连接的系统所在的域(forestA)
  • contoso.com – 这是用户帐户已迁移到(forestB)
  • 在两个系统上RDP客户端的版本是6.1.7600
  • networking级别authentication已打开
  • example.com和contoso.com之间存在双向传递信任
  • old.example.com是Windows Server 2003的function级别
  • example.com是Windows Server 2003的function级别
  • contoso.com是Windows Server 2008 R2的function级别

我希望这是有道理的。 如果你需要任何额外的信息,请让我知道。