備忘的なまとめ。 環境 すでに以下の環境で信頼関係を構築済。 フォレストA - ドメインA DC1台:Windows Server 2003 R2 フォレストB - ドメインB DC2台:Windows Server 2003 R2(既存)、Windows Server 2008 R2 状況 ここで、ドメインBに、DC(Windows Server 2008 R2) を一台追加し、さらにFSMOを移動させたところ、信頼関係がうまくいかなくなった。 チェックしたこと フォレストAとフォレストBのDNSにおいて、自分の前方参照ゾーンに相手先のゾーンが設定されているか フォレストBのDNSにフォレストAの前方参照ゾーンが設定されていなかったため、「セカンダリ」としてゾーン転送させるように設定。 なお、セカンダリのゾーン転送ができれば、フォワーダーの設定は不要の模様。 フォレストAとフォレストBの