При развертывании службы AD RMS в среде с несколькими лесами доменных служб Active Directory необходимо определить, какая поддержка может понадобиться пользователям или группам, находящимся за пределами леса, в котором развернута служба AD RMS. Служба AD RMS использует доменные службы Active Directory для идентификации пользователей и групп рассылки. При развертывании в организации доменных служб Active Directory с несколькими лесами AD RMS использует их объекты-контакты для получения удостоверений пользователей и групп, принадлежащих к другому лесу, а не к тому, в котором размещен кластер AD RMS. Проблема заключается в том, что объекты пользователей или групп из другого леса, как правило, не имеют объектов-представителей в лесу, в котором размещена служба AD RMS. Если AD RMS будет использоваться для ограничения разрешений пользователей или групп из другого леса, необходимо настроить лес Active Directory таким образом, чтобы разрешить расширение группы в лесах.

В AD RMS поддержку расширения группы в лесах можно реализовать двумя способами.