Share via


フォレスト ルート ドメイン コントローラーの配置を計画する

適用対象: Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012

フォレスト ルート ドメイン コントローラーは、自身以外のドメインのリソースにアクセスする必要があるクライアントの信頼パスを作成するために必要です。 ハブの場所およびデータセンターをホストする場所に、フォレスト ルート ドメイン コントローラーを配置します。 特定の場所のユーザーが同じ場所にある他のドメインのリソースにアクセスする必要があり、データセンターとユーザーの場所の間のネットワークの可用性が低い場合は、その場所にフォレスト ルート ドメイン コントローラーを追加するか、2 つのドメイン間にショートカットの信頼を作成できます。 その場所にフォレスト ルート ドメイン コントローラーを配置する他の理由がない限り、ドメイン間にショートカットの信頼を作成する方がコスト効率が高くなります。

ショートカットの信頼は、いずれかのドメインにあるユーザーからの認証要求を最適化するのに役立ちます。 ドメイン間のショートカットの信頼の詳細については、「ショートカットの信頼を作成する場合」を参照してください。

フォレスト ルート ドメイン コントローラーの配置の文書化に役立つワークシートについては、Job Aids for Windows Server 2003 Deployment Kit を参照して、Job_Aids_Designing_and_Deploying_Directory_and_Security_Services.zip をダウンロードし、[ドメイン コントローラーの配置] (DSSTOPO_4.doc) を開きます。

フォレスト ルート ドメインを作成するときに、この情報を参照する必要があります。 フォレスト ルート ドメインの展開の詳細については、Windows Server 2008 のフォレスト ルート ドメインの展開に関するページを参照してください。