A和B公司的域控已建立信任关系,我想在A的域控组里添加B域控里的用户,可是在位置中发现不到B域控名称,这是为什么

匿名
2023-12-28T05:40:07+00:00

A和B公司的域控已建立信任关系,我想在A的域控组里添加B域控里的用户,可是在位置中发现不到B域控名称从而添加不了对方的用户 ,,但是我发现 文件夹的权限设置里 却都能看到各自域控的位置和添加用户目录权限。

Windows Server 身份验证和访问控制 Active Directory

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

5 个答案

排序依据: 非常有帮助
  1. 匿名
    2023-12-28T06:33:29+00:00

    尊敬的客户,您好!

    感谢您在Microsoft Community论坛发帖。

    根据描述,我理解您是建立的双向林信任或者双向的外部信任,对吗?

    1.如果是的话,您去AD域和信任工具里,验证一下信任是否成功建立了。点击Validate按钮,以下截图中的outgoing trusts和incomingtrusts都验证一下看看。

    并且到对方的林的域控上也验证outgoing trusts和incomingtrusts看看。

    2.请检查您是否使用的域管理员登录的域控。
    3.您设置文件夹的权限设置,也是在域控上操作的吗?

    希望上述的回复对您有帮助。

    如有任何问题,欢迎您随时咨询我们。

    Best Regards,
    Daisy Zhou

    0 个注释 无注释
  2. 匿名
    2023-12-28T07:15:12+00:00

    我建立的就是林信任, 文件夹的安全中 都可以互添加对方的域用户 , 但是 active directory用户和计算机中 我想在安全组的成员中 添加一个对方的用户 ,查找位置里就没有对端的信息 ,我不知道是哪里有问题

    0 个注释 无注释
  3. 匿名
    2023-12-28T23:34:05+00:00

    我找出一些问题所在 ,当前的安全组 是全局组 ,我给它改成 本地域 ,就能看到对方域的用户了。。 这个 全局组、 通用组、本地域 ,他们都是如何选择的,各自的功能是什么? 谢谢

    0 个注释 无注释
  4. 匿名
    2023-12-29T06:18:23+00:00

    尊敬的客户,您好!

    下表描述了三个组作用域以及它们如何作为安全组工作:

    全局组的成员可以是自己域的账号和自己域其他的全局组。
    域本地组的成员可以是自己林里的,也可以是信任域里的。具体您可以参考下面的链接里的表(如下)。
    图片

    Active Directory security groups | Microsoft Learn

    Best Regards,
    Daisy Zhou

    0 个注释 无注释
  5. 匿名
    2024-02-07T00:31:38+00:00

    Thank you for your help.

    0 个注释 无注释