Универсальные группы между лесами на Windows Server?

Я хотел бы создать универсальную группу, в состав которой входят пользователи и группы из разных лесов.

В следующем примере упоминаются два леса (США и Великобритания) и два домена в каждом лесу (GeneralStaff и Java):

Например, группа universalDevelopers может состоять из членов из UK.Java.Developers и US.Java.Developers. Тогда, например, может быть группа universalSales, которая содержит пользователей UK.GeneralStaff.John и US.GeneralStaff.Dave.

В данный момент в британском лесу я могу свободно добавлять участников и группы из Великобритании. Но нет никакого способа добавить участников из американского леса, несмотря на наличие двустороннего доверия на месте... например, я могу войти с членами США в Великобританию и наоборот.

Еще одно осложнение заключается в том, что с группой Universal в Великобритании (которая содержит три домена) я могу добавить только два из трех. Это не может видеть третий.

Не могли бы люди высказать некоторые соображения о том, почему нельзя создать группы между лесами и как "увидеть" все домены в лесу.

РЕДАКТИРОВАТЬ: Это на комбинации Windows 2003 и 2008 сервера. Ответы могут быть относительно любого. Спасибо!

1 ответ

Решение

Вы не можете добавлять пользователей из домена доверенного леса в универсальную группу. Вам нужно будет использовать локальную группу домена. См. Область действия Active Directory. Вы не упоминаете, для чего вы хотите использовать группы, так что это то, что я могу предложить для использования.

Другие вопросы по тегам