ネットワークには、contoso.comとadatum.comという名前の2つのActive Directoryフォレストが含まれています。両方のフォレスト内のすべてのドメインコントローラーがWindows Server 2012 R2を実行しています。 adatum.comドメインにはServer5という名前のファイルサーバーが含まれています。
Adatum.comはcontoso.comに対して一方向のフォレストの信頼を持っています。
contoso.comのユーザー名User10がサーバー上の共有フォルダーにアクセスしようとし、展示物に示されているエラーメッセージを受け取ります。 (展示ボタンをクリックしてください。)

Authenticated UsersグループにDataフォルダへの読み取りアクセス許可があることを確認します。
User10がadatum.comドメインのServer5のDataフォルダの内容を読み取れるようにする必要があります。
あなたは何をするべきか?
正解:D
説明/参照:
Explanation:
この問題を解決するには、ADユーザーとコンピューターを開く - >高度な機能を有効にする - >コンピューターオブジェクトの選択 - >プロパティ - >セキュリティ - >コンピューターへのアクセスを許可したいグループの追加この場合、DomainA \ Domain users)を許可し、「認証を許可する」を許可します。私がそうすると、すべてがうまくいきました:
信頼されたWindows Server 2008またはWindows Server 2003ドメインまたはフォレスト内のユーザーが、信頼認証設定が選択的認証に設定されている信頼性のあるWindows Server 2008またはWindows Server 2003ドメインまたはフォレスト内のリソースにアクセスできるようにする必要があります。信頼するドメインまたはフォレストに存在するコンピューターオブジェクト(リソースコンピューター)のセキュリティ記述子に対する[認証を許可する]アクセス許可を明示的に付与します。
参照先:信頼する側のドメインまたはフォレスト内のコンピュータに認証を許可するアクセス許可を付与します。
https://technet.microsoft.com/ja-jp/library/cc816733(v=ws.10).aspx