我有 2 个森林,每个森林都有一个具有双向信任的域。
我在林 A 中创建了安全组,以访问文件夹,我在其中添加了来自林 A 和 B 的两个用户,访问对两个林的每个用户都有效。
我创建了一个 gpo 以自动映射驱动器。该策略已创建并应用于林 A,项目级别针对不同的安全组。
该策略适用于林 A 的所有用户,但不适用于林 B 的用户,驱动器未映射。
我怎样才能让政策也适用于林/域 B ?可能吗 ?
我什至尝试在域 B 上重新创建相同的 gpo,但我无法从域 A 添加安全组,但在级别定位-> 位置下,我只看到一个域,而不是两个域。
我希望我的问题很容易理解:)
谢谢
正如@Semicolon 所说,组策略不适用于不同域中的帐户。您需要在两个域中创建 GPO。如果域 B 中的组未显示在 GPO 编辑器中,请三重检查您的域信任,确保您实际上可以在两个域中使用这两个组。