+ -
当前位置:首页 → 问答吧 → AD委派控制问题

AD委派控制问题

时间:2011-07-12

来源:互联网

A域委派了一个用户(TEST)可以管理A域中的一个组- {" S' J# P1 q1 b4 q5 |' @
我现在的域是B域,想用TEST个帐号去管理A域这个组
. q* D9 V8 d" G8 s! z但是我连的时候他没有提示我要用户和密码,就直接说了用户和密码不对
) m; v7 V, |7 ^. \/ H& A! `我已经在DNS做转发了
t.png(19.15 KB)

2011-7-12 12:16

t2.png(19.52 KB)

2011-7-12 12:16

作者: dengmis   发布时间: 2011-07-12

1.2个域有没有建立双向信任关系?% H) I9 P7 _6 ?
2.在你的B域内是不是已经存在test帐号?
5 x5 U) j( X3 p& _" r* |3.在2个不同域中是否都能正常解析到2个域?

作者: wanxiaoyong   发布时间: 2011-07-12

个人认为一楼的问题很有意思

作者: caitian   发布时间: 2011-07-12

你在B域,自然以B域的权限和账户去尝试进行更改~

作者: 狐狸之火   发布时间: 2011-07-12

首先,你A\B两个域都没有建立任何的信任关系,你B域的用户又如何有权限去访问A域的资源?!
4 P( }* x1 }3 p& B# ~9 b8 E; O  }4 k: m; p6 q- h
其次,你B域中的test用户信息是存储在你B域的GC中,你B域中的test用户虽然跟A域的test用户同名,但是用户权限、用户sid等等信息都是大相径庭的,如何能使用A域中test用户的被委派权限,牛头不对马嘴的事情!

作者: microfans   发布时间: 2011-07-12