Saya memiliki dua domain Direktori Aktif di dua hutan berbeda; setiap domain memiliki dua DC (semuanya Windows Server 2008 R2). Domain juga ada di jaringan yang berbeda, dengan firewall yang menghubungkannya.
Saya perlu menciptakan kepercayaan hutan dua arah antara dua domain dan hutan.
Bagaimana cara mengkonfigurasi firewall untuk mengizinkan ini?
Saya menemukan artikel ini , tetapi tidak menjelaskan dengan jelas lalu lintas mana yang diperlukan antara DC, dan lalu lintas mana (jika ada) yang dibutuhkan alih-alih antara komputer domain dalam satu domain dan DC untuk yang lainnya.
Saya diizinkan untuk mengizinkan semua lalu lintas antara DC, tetapi mengizinkan komputer di satu jaringan untuk mengakses DC di yang lain akan sedikit lebih sulit.