questão de confiança de floresta unidirecional

4

Eu tenho um problema único. Nós herdamos um domínio que não possui um domínio de nível superior. O nome de domínio é renob. Estou tentando criar uma confiança de nível de floresta entre nosso domínio de produção (jimbo.local) e esse domínio herdado (renob), mas o assistente de confiança não gosta de um domínio sem um TLD. Sugestões?

    
por Daniel Andryszak 29.05.2013 / 18:32

1 resposta

3

O que você tem é chamado de domínio de rótulo único (SLD). A confiança basicamente não é criada porque não pode procurar o SLD através do DNS. Você pode ativar a pesquisa de DNS nos nomes de SLD, o que deve permitir que você crie a confiança.

Nos controladores de domínio, crie a seguinte chave DWORD e defina o valor como 1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\AllowSingleLableDnsDomain

Você também pode precisar adicionar essa chave aos membros do domínio no outro domínio para que eles possam acessar o SLD sobre a confiança, dependendo de qual caminho a confiança está apontando. Há também uma chave adicional que pode ser necessária para os clientes atualizarem suas entradas de DNS no controlador de domínio. O valor para o valor DWORD abaixo deve ser criado e definido como 1 para ativar as atualizações de DNS dinâmicas para um servidor DNS SLD.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient\UpdateTopLevelDomainZones

Há mais informações sobre SLD aqui .

Por fim, aconselho-o a retirar este domínio. No entanto, isso nem sempre é fácil, devido às complicações com o nome de domínio de rótulo único.

    
por 29.05.2013 / 18:49