Windows2003のAD間での外部信頼の設定がうまくできません
製品名:デスクトップ OS、サーバー OS/Windows Server 2003
現象:できない/その他
懸賞ポイントが設定されています。
100
Windows Server 2003 のAD間で外部の信頼を行おうとしたのですが、
「操作に失敗しました。エラー:この操作は現在のドメインで実行できません」
となりました。
@マシンA
OS:Windows Server 2003 Enterprise (AD、DNSをインストール)
ドメイン:test01.local
※DNSのフォワード先にマシンBを指定。
nslookupにて以下両方の名前解決はできました。
nslookup -type=srv _ldap._tcp.dc._msdcs.test01.local
nslookup -type=srv _ldap._tcp.dc._msdcs.test02.local
AマシンB
OS:Windows Server 2003 Enterprise (AD、DNSをインストール)
ドメイン:test02.local
※DNSのフォワード先にマシンBを指定。
nslookupにて以下両方の名前解決はできました。
nslookup -type=srv _ldap._tcp.dc._msdcs.test01.local
nslookup -type=srv _ldap._tcp.dc._msdcs.test02.local
この状態でマシンBにて「新しい信頼」ウィザードで以下を実行したところ、
「この操作は現在のドメインで実行できません」となりました。
信頼の名前:test01.local
信頼の種類: 外部
信頼の方向:双方向/このドメインと指定されたドメインの両方
出力方向の信頼認証レベル-ローカル: ドメイン全体の認証
出力方向の信頼認証レベル-指定ドメイン: ドメイン全体の認証
試しにマシンAで同様の事を行ったり、信頼の方向を入力のみにしたり、
ドメインやフォレストの機能レベルを変更したりしましたが同様となりました。
またDNSについてもフォワーダではなく、他DNSのセカンダリを用意する方法
も試しましたが同様となりました。
外部の信頼を行う場合、ADセットアップ後、なにか設定が必要なものでしょうか?
原因について何か情報をお持ちの方いましたらご教授いただけませんでしょうか。