При обновлении доменов Windows NT до доменов Windows Server 2003, оригинальные отношения доверия Windows NT сохраняются. Это приводит к возникновению проблемы, так как такие отношения доверия не совместимы с протоколом IPSec.

Для решения этой проблемы необходимо удалить отношения доверия и вручную создать все необходимые отношения.

При использовании операционной системы Windows Server 2003 (учитывая транзитивную природу отношений доверия) проблемы в работе отношений доверия возникают достаточно редко. Для оптимизации процедуры проверки доверия в пределах леса можно создавать дополнительные отношения доверия между доменами.

Для полного совместного использования ресурсов разных лесов можно создавать отношения доверия между лесами при функциональном уровне Windows Server 2003. При такой простоте процесса создания отношений доверия можно обнаружить, что после создания отношению они остаются действительными постоянно.

Если возникла проблема, проверьте сетевые подключения и работоспособность эмуляторов PDC в каждом домене.