AD单向信任是否要求两个域上的管理私密?
假设我是域A的域管理员,我想让用户从域B访问域A上的内容,他们可以通过VPN访问。据我所知,这可以通过建立一个信任,但它需要在这两个领域的管理吗?
发布于 2015-11-13 15:02:06
传入信任所需的唯一权限是成为Incoming Forest Trust Builders的成员。
这也可以通过林根域中的Enterprise Admins或Domain Admins的更高权限组来实现。
对于传出信任,您需要在林根域中有一个Enterprise Admins或Domain Admins。
因此,概括地说,trusting域需要比trusted域更多的权限,但最简单的方法是在双方都使用Enterprise或Domain管理员。
https://serverfault.com/questions/736129
复制相似问题