Я хотел бы создать Универсальная группа члены которой представляют собой смесь пользователей и групп из разных лесов.
В следующем примере упоминаются два леса (США и Великобритания) и два домена в каждом лесу (GeneralStaff и Java):
Например, универсальные разработчики группа может состоять из участников из UK.Java.Developers и US.Java.Developers. Тогда, например, может быть группа универсальный который содержит пользователей UK.GeneralStaff.John и US.GeneralStaff.Dave.
Сейчас в лесу Великобритании я могу свободно добавлять участников и группы из Великобритании. Но нет возможности добавить участников из леса США, несмотря на наличие двустороннего доверия ... например, Я могу войти с членами из США в Великобританию и наоборот.
Еще одна сложность заключается в том, что с универсальной группой в Великобритании (которая содержит три домена) я могу добавить только два из трех. Третьего не видит.
Не могли бы вы поделиться некоторыми мыслями о том, почему нельзя создавать группы между лесами, и о способах «просмотра» всех доменов в лесу.
EDIT: это комбинация серверов Windows 2003 и 2008. Ответы могут быть относительно любого. Спасибо!
Вы не можете добавлять пользователей из доверенного домена леса в универсальную группу. Вам нужно будет использовать локальную группу домена. Видеть Область действия группы Active Directory. Вы не упоминаете, для чего хотите использовать группы, так что это все, что я могу предложить для использования.