Das Problem hierbei ist, dass sich die Benutzer trotzdem an der entsprechenden anderen Domäne authentifizieren können. Dieses soll aber unterbunden werden. Nur eine Gruppe, die in der Root Domäne soll sich an allen Domänen Authentifizieren können. Eigendlich eine ganz normale hirachische Strucktur alledings Haben untergeordnete Objekte genausoviel "Rechte" wie Mitglieder der Root Domäne. (Was ich erlich gesagt nicht verstehe) denn logisch wär das die Berechtigungen von oben nach unten abnehmen.
Also wenn noch jemand eine Idee hat ........