windows-server-2008-r2 – GPO首选项 – 来自可信域的本地管理
我有三个域,DomainA,DomainB和DomainC. DomainA-DomainB和DomainA-DomainC之间存在两种森林信任,具有森林范围的身份验证.
我想使用GPO首选项将DomainA中的组添加到DomainB和DomainC上的本地管理员.在DomainA中,当我单击位置以从中选择用户时,它会将所有受信任的域显示为可用的源; 但是在DomainB和DomainC上,它只显示本地域,就像这样; 我能够将DomainA中的用户添加到DomainB和DomainC中的AD组,但由于某种原因,GPO未将DomainA显示为可用位置. 我已经尝试验证信任,删除和重新创建信任,以及下载较新的ADMX文件,但这些都没有奏效. DomainB和DomainC是森林/域功能级别2K3,我将它们都提升到2K8R2(DomainA的功能级别是2K8R2),但这也不起作用. 关于如何让这个工作的任何想法?
你有这么多域名的原因吗?这只是为了测试目的吗?
当你将森林水平提高到2k8r2时,你的信任肯定是错的,或者有些东西横着走.我会检查您的架构并验证所有配置是否正确.建立子项时,父子域之间的信任关系是自动的. 您是否在GPMC之外的任何地方看到过这种情况? (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows10下设置Maven的本地仓库和阿里云的远程中央仓库
- 在Windows中创建一个带有C dll的r包并确保可移植到linux
- windows-server-2003 – 安全组与通讯组
- 关于WEB服务器系统盘权限简单设置
- windows – TaskKill非常慢
- Windows的System.Control是什么颜色的? (Visual Studio设计
- 有没有像Guake一样工作的Windows的软件?
- 如何在Windows上的“监视输出文件”模式(tsc -w)中使用Type
- Windows Azure Active Directory备份/还原
- windows-server-2003 – SQL Server 2012安装是否会运行Win
- 如何从windows pc下载xcode4(带IDP acc)
- 我可以在64位Windows 10上创建基于x86的Android虚
- windows-server-2003 – Active Directory复制问
- 奇怪的Windows DIR命令行为
- WPF – Task.Run(()=> window.ShowDialog)失败
- 删除Windows中包含无效字符的文件
- windows-server-2003 – 想开始使用瘦客户端
- Microsoft是否提供连接到其自己的MS CryptoAPI的
- 如何在Windows中签出和构建UIAutomator源代码
- Win10系统修改主机名、用户名称和密码、以及C盘中