Prezado @Luiz
Richetto, tudo bem!
Vamos entender os conceitos, e assim desenvolvendo a resolução do se problema.
1 - É uma única Floresta isso? Com 02 subdomínio?
Se sim a relação de confiança será automática, mas caso sejam florestas diferentes ou árvores dentro da mesma floresta, deverá criar as relações de confiança necessárias.
2 - Dns é crucial em qualquer ambiente, e para AD é a sua base
Se for uma única floresta aponte seus DNS para o Root, para saber isso aplique o comando: netdom query fsmo
No caso do problema: Dominio B: CN=S-1-5-21-3624137925-2035397271-2797508655,
é SID (Security Identifier), isso acontece por causa do GC (Global Catalog), não reconhecer esse objeto no AD.
Deixo abaixo uma playlist gratuita, onde configuramos tudo isso e muito mais na prática:
https://www.youtube.com/playlist?list=PLDwiunGcJY_3WOwmcyQRbRan_AJERte98
Abraços FOL!