Не режим леса меняется, а произвозится расширение схемы до 2008 (adpred), только после этого появится возможность добавлять контроллеры под управление Windows Server 2008
Тогда через оснастку Active directory domain and trusts добавьте новый upn суффикс и в свойствах учетной записи пользователя во вкладке account смените его на тот который создали
Если не меняли параметры upn suffix routing в свойствах трастов, то пользователи домена corp.domain1.ru при аутентификации на сервере в домене domain2 могут использовать формат или user@corp.domain1.ru или corp\user
Global группа не может содержать в себе членов из внешних доверенных доменов
Вот вам в помощь blogs.msmvps.com/acefekay/2012/01/06/using-group-n...
Там есть картинки с табличками в которых всё очень доступно описано