Windows Server 2012 – 如何设置域控制器信任?

我试图build立一个testing系统来复制以下环境:

两个AD域控制器服务于两个独立的域mycorp.local和mycorp.hq。 它不暴露在外面,在同一个networking上。

我试图设置它们以便彼此信任,以便为mycorp.localconfiguration的Windows 8.1机器可以让mycorp.hq中的某个人可以login到该机器。

但是,当我尝试添加一个信任,我收到以下消息。

不能继续

我假设这是DNS,Windows Server 2012计算机上都运行了DNS服务器,但是如何将其他域添加到我的DNS服务器,以便他们可以parsing域名?

还是有另一个问题?

您需要在每个DC / DNS服务器上为其他AD域设置条件转发器。

因此,mycorp.local DC / DNS服务器将mycorp.hq域的DNS查询转发到mycorp.hq DC / DNS服务器,反之亦然。

设置此项时,如果您确定服务器允许您的DNS服务器进行区域传输,则可以忽略以下错误。

在这里输入图像说明