異なるフォレストで同一ドメインのAD同士のサイト間リンクについて

岸 和輝 0 評価のポイント
2024-10-07T04:46:25.79+00:00

ネットワーク的な繋がりのなかった2つの場所に、それぞれ同一ドメイン名のフォレストが1つずつ作成されていましたが、ある機会に2つのフォレストをネットワークでつなぎ、サイト間リンクをさせたいという需要が発生しました。

各フォレストにはそれぞれ異なる子ドメインがすでに存在していますが、このような状態であってもサイト間リンクを行うことは可能でしょうか。

例)

・フォレスト1 (サイト1)

親ドメイン:test.com

子ドメイン:a.test.com

・フォレスト2 (サイト2)

親ドメイン:test.com

子ドメイン:b.test.com

モデレーター注:質問内容に影響がない範囲で、タグを追加しました。

Windows Server
Windows Server
エンタープライズ レベルの管理、データ ストレージ、アプリケーション、通信をサポートする Microsoft サーバー オペレーティング システムのファミリ。
60 件の質問
Active Directory
Active Directory
Windows Server に含まれるディレクトリベースのテクノロジのセット。
27 件の質問
0 件のコメント コメントはありません
{count} 件の投票

1 件の回答

並べ替え方法: 最も役に立つ
  1. チャブーン 1,546 評価のポイント MVP
    2024-10-18T10:08:40.49+00:00

    チャブーンです。

    この件ですが、異なるフォレスト間のActive Directory同期はできませんし、サイト間リンクもできません。たとえフォレストやドメインの名前が同じであっても、SIDという機能で異なるフォレストとして認識されます。

    なお、念のためですが、実は同じフォレスト情報を(コピー等で)複製分割した、といった内容であっても、子ドメインを作った段階でその子ドメインは異なるドメインと認識されます。うっかり同期を行おうとしてネットワーク通信ができる環境に置くと、「フォレスト情報の不整合」が発生して、システムが破損するので、行わないようにしてください。

    0 件のコメント コメントはありません

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。