Supponiamo che:
A) Il dominio Windows 2000 sia chiamato DomainW2000.local con PDC denominato PDC2000
B) Il dominio Windows 2003 sia chiamato DomainW2003.com con Domain Controller denominato PDC2003
C) I due server sono connessi in rete (LAN e/o VPN) ed il ping, tramite indirizzo IP, avviene correttamente.
I passi da effettuare per creare un relazione di Trust fra i due domini sono:
1) Abilitare il trasferimeto di zona del Server DNS PDC2003:
Accedere alla gestione amministrativa DNS del Server PDC2003.
Nella struttura ad albero posta a sinistra Click-sx sull'icona denominata PDC2003.
Posizionarsi sulla cartella "Forward zones", click-dx >> Proprietà, selezionare la
scheda transfers section e configurare il server per permettere il trasferimento di zona
verso l'IP del PDC2000 (oppure verso "Tutti i server")
2) Ripetere l'operazione anche sul PDC2000 abilitando il trasferimento di zona verso
L'IP del PDC2003 (o spuntare l'opzione "tutti i server")
3) Creare le zone di ricerca diretta sencondarie su entrambi i server:
In particolare sul Server PDC2000 creare una zona di ricerca diretta secondaria chiamata
DomainW2003.com e specificare l'indirizzo IP del PDC2003. In questo modo l'intera struttura
di risoluzione dei nomi del dominio 2003 verrà riportata nella nuova zona creata dul PDC2000.
Ripetere l'operazione sul server 2003 per creare la zona di ricerca diretta secondaria
denominata DomainW2000.local
4) Adesso è possibile creare un trust bidirezionale fra i due domini mediante la
gestione amministrativa "Domini e Trust di Active Directory" >> Click-dx sui rispettivi
domini >> Proprietà >> Trust >> Add new Trust