Pianificazione del posizionamento del controller di dominio radice della foresta
I controller di dominio radice della foresta sono necessari per creare percorsi di attendibilità per i client che devono accedere alle risorse in domini diversi dai propri. Collocare i controller di dominio radice della foresta in posizioni hub e in posizioni che ospitano i data center. Se gli utenti in una determinata posizione devono accedere alle risorse da altri domini nella stessa posizione e la disponibilità di rete tra il data center e la posizione utente non è affidabile, è possibile aggiungere un controller di dominio radice della foresta nella posizione oppure creare un trust di collegamento tra i due domini. È più conveniente creare un trust di collegamento tra i domini, a meno che non si abbiano altri motivi per collocare un controller di dominio radice della foresta in tale posizione.
I trust di collegamento consentono di ottimizzare le richieste di autenticazione effettuate da utenti che si trovano in uno dei domini. Per altre informazioni sui trust di collegamento tra domini, vedere l'articolo Informazioni sulla creazione di un trust di collegamento.
Per ottenere un foglio di lavoro che consenta di documentare il posizionamento dei controller di dominio radice della foresta dei siti, scaricare il file Job_Aids_Designing_and_Deploying_Directory_and_Security_Services.zip dalla pagina dei documenti di supporto per Windows Server 2003 Deployment Kit e aprire il documento "Domain Controller Placement" (DSSTOPO_4.doc).
Sarà necessario fare riferimento a queste informazioni durante la creazione del dominio radice della foresta. Per ulteriori informazioni sulla distribuzione di dominio radice della foresta, vedere la distribuzione di un dominio radice della foresta Windows Server 2008.