Windows Server abilita di default il filtraggio SID per rimuovere gli SID storici dai token di autenticazione, prevenendo la potenziale escalation dei privilegi tra domini. Per ripristinare l'accesso, devi modificare le proprietà del trust dal dominio fiduciario, che nel tuo scenario è la Foresta B dove risiedono le risorse.
Mentre hai chiesto informazioni sullo switch di quarantena, il parametro esatto di cui hai bisogno dipende interamente dalla tua architettura trust. Apri un prompt dei comandi elevato su un controller di dominio nella Foresta B. Se i tuoi domini sono connessi tramite un Forest Trust, esegui il comando netdom trust ForestB.com /domain:ForestA.com /EnableSIDHistory:Yes per permettere esplicitamente ai SID storici di attraversare il confine. Se sei connesso tramite un External Trust, devi invece digitare netdom trust ForestB.com /domain:ForestA.com /Quarantine:No per disabilitare il meccanismo di filtraggio. Una volta applicato il comando appropriato, l'Autorità di Sicurezza Locale di Active Directory accetterà i dati della cronologia SID, ripristinando immediatamente l'accesso alle risorse per i tuoi utenti migrati.
Spero che questa risposta ti abbia dato qualche informazione utile. Se è così, premi "accetta risposta". Se hai domande, sentiti libero di lasciare un commento.
VPHAN