1 votes

Groupes universels inter-forêts sur Windows Server ?

Je voudrais créer un Le groupe Universal dont les membres sont un mélange d'utilisateurs et de groupes de toutes les forêts.

Dans l'exemple suivant, deux forêts sont mentionnées (US et UK) et deux domaines dans chaque forêt (GeneralStaff et Java) :

Par exemple, le universalDevelopers Le groupe peut comprendre des membres de UK.Java.Developers et de US.Java.Developers. Ensuite, par exemple, il peut y avoir un groupe de Ventes universelles qui contient les utilisateurs UK.GeneralStaff.John et US.GeneralStaff.Dave.

Dans la forêt britannique, je peux actuellement ajouter librement des membres et des groupes du Royaume-Uni. Mais il n'y a aucun moyen d'ajouter des membres de la forêt américaine, bien qu'une confiance réciproque soit en place... par exemple, je peux me connecter au Royaume-Uni avec des membres américains et vice-versa.

Autre complication : avec un groupe Universal au Royaume-Uni (qui contient trois domaines), je ne peux ajouter que deux des trois domaines. Il ne peut pas voir le troisième.

Pourrait-on nous expliquer pourquoi il n'est pas possible de créer des groupes inter-forêts et comment "voir" tous les domaines au sein d'une forêt ?

EDIT : Il s'agit d'une combinaison de serveurs Windows 2003 et 2008. Les réponses peuvent concerner l'un ou l'autre. Merci de votre compréhension.

2voto

HostBits Points 11706

Vous ne pouvez pas ajouter des utilisateurs d'un domaine de la forêt de confiance à un groupe universel. Vous devez utiliser un groupe local de domaine. Voir Portée du groupe Active Directory . Vous ne mentionnez pas l'usage que vous souhaitez faire des groupes, c'est donc tout ce que je peux vous suggérer.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X