Dynamics AX 2012 AOS palvelimen sijaitessa verkossa 1 ja käyttäjien työasemat (AX 2012 client) verkossa 2, verkkojen välillä on 2-suuntainen AD trust. Ko. konfiguraatiossa AX clientissa SRSS raportit eivät välttämättä toimi.
AX clientin servicet on tehty WCF:llä, tässä käytetään negotiate (1) autentikointia, ensin yritetään kerberosta ja jos se epäonnistuu kokeillaan NTLM autentikointia

WCF-clientin alkaessa tekemään autentikointia se kyselee verkon 2 DC:ltä kerberos tikettiä AOS (verkossa 1) palveluun. DC vastaa että sen saa verkosta 1. Tämän jälkeen WCF kyselee tikettiä verkon 1 DC:ltä. Jos kerberos portit ovat suljettuna DC:n palomuurissa homma karahtaa kiville ja SRSS raportit eivät toimi. Kun kerberos portit ovat auki ja spn määritykset kunnossa, niin raportit toimivat. Jos spn määrityksiä ei ole mutta kerberos portit ovat auki niin DC vastaa että spn määrityksiä ei ole ja WCF-client autentikoituu NTLM:ää käyttäen AOS palvelimelle.

1. http://technet.microsoft.com/en-us/library/dd560679(WS.10).aspx