Проблема WebDav / Kerberos в Windows - не удается пройти проверку подлинности на веб-сайте из доверенного домена в другом лесу - PullRequest
0 голосов
/ 27 октября 2011

Я нашел статью поддержки Microsoft, которая описывает точный сценарий, за исключением статьи, посвященной Server 2003 вместо Server 2008R2: http://support.microsoft.com/?kbid=830576.

Решение в этой статье - установить двустороннее доверие между лесами, чтобы доверяющий домен мог обращаться к серверу ключей Kerberos в доверенном домене.К сожалению, это невозможно в этой сети.

Я надеюсь, что есть какой-то другой способ заставить Kerberos происходить между этими двумя доменами, даже если доверие является только одним направлением.

1 Ответ

0 голосов
/ 31 октября 2011

Ссылка говорит прямо: вам нужно двустороннее доверие.Другого варианта нет.Вот как мы делаем это с десятками поддоменов.

...