Назад | Перейти на главную страницу

Универсальные группы между лесами на Windows Server?

Я хотел бы создать Универсальная группа члены которой представляют собой смесь пользователей и групп из разных лесов.

В следующем примере упоминаются два леса (США и Великобритания) и два домена в каждом лесу (GeneralStaff и Java):

Например, универсальные разработчики группа может состоять из участников из UK.Java.Developers и US.Java.Developers. Тогда, например, может быть группа универсальный который содержит пользователей UK.GeneralStaff.John и US.GeneralStaff.Dave.

Сейчас в лесу Великобритании я могу свободно добавлять участников и группы из Великобритании. Но нет возможности добавить участников из леса США, несмотря на наличие двустороннего доверия ... например, Я могу войти с членами из США в Великобританию и наоборот.

Еще одна сложность заключается в том, что с универсальной группой в Великобритании (которая содержит три домена) я могу добавить только два из трех. Третьего не видит.

Не могли бы вы поделиться некоторыми мыслями о том, почему нельзя создавать группы между лесами, и о способах «просмотра» всех доменов в лесу.

EDIT: это комбинация серверов Windows 2003 и 2008. Ответы могут быть относительно любого. Спасибо!

Вы не можете добавлять пользователей из доверенного домена леса в универсальную группу. Вам нужно будет использовать локальную группу домена. Видеть Область действия группы Active Directory. Вы не упоминаете, для чего хотите использовать группы, так что это все, что я могу предложить для использования.