Planejando posicionamento do controlador de domínio raiz da floresta
São necessários controladores de domínio raiz de floresta para criar caminhos de relação de confiança para os clientes que precisam acessar recursos em domínios diferentes dos deles. Coloque os controladores de domínio raiz de floresta nos locais do hub e nos locais que hospedam os datacenters. Se os usuários de determinado local precisarem acessar recursos de outros domínios no mesmo local e a disponibilidade de rede entre o datacenter e o local do usuário não for confiável, adicione um controlador de domínio raiz de floresta no local ou crie um atalho de confiança entre os dois domínios. É mais econômico criar um atalho de confiança entre os domínios, a menos que você tenha outros motivos para colocar um controlador de domínio raiz de floresta nesse local.
Os atalhos de confiança ajudam a otimizar as solicitações de autenticação feitas por usuários localizados em um dos domínios. Para obter mais informações sobre os atalhos de confiança entre domínios, confira o artigo Noções básicas sobre quando criar um atalho de confiança.
Para ver uma planilha que ajudará você a documentar o posicionamento dos controladores de domínio raiz de floresta, confira Kit de Implantação de Recursos de Trabalho para o Windows Server 2003, baixe Job_Aids_Designing_and_Deploying_Directory_and_Security_Services.zip e abra "Posicionamento dos Controladores de Domínio" (DSSTOPO_4.doc).
Você precisará consultar essas informações ao criar o domínio raiz de floresta. Para obter mais informações sobre como implantar o domínio raiz de floresta, confira Como implantar um domínio raiz de floresta do Windows Server 2008.