AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 646495
Accepted
morleyc
morleyc
Asked: 2014-11-24 11:34:28 +0800 CST2014-11-24 11:34:28 +0800 CST 2014-11-24 11:34:28 +0800 CST

AD 跨林信任登录工作站

  • 772

我们的业务部门已被外部实体收购。

我们正在运行 2008 R2 AD,他们正在运行 2012 AD,域未加入或信任。

他们在总部数据中心(域 A)中拥有包括域控制器在内的服务器。

我们这里有一个域控制器(域 B)。我们现在被认为是总部(域A)的海外。

两个站点都通过 VPN 链接,所有服务器都可以相互联系,事实上,他们构建了一个 DC 来在我们网络中的办公室运行(但目前不与域 B 的 DC 通信,它同步到它的主域 A通过 VPN 的 DC)。

问题 - 我们需要做什么(在工作站和服务器上)来:

  1. 允许域 A 总部的用户使用其正常的域 A 凭据登录到其新海外办事处(加入域 B 的工作站)的工作站

  2. 仍然允许现有的域 B 用户照常登录和使用他们的工作站(现有的域 B 活动目录帐户可以像以前一样使用域 B 工作站)?

如果使用信任,这需要是单向的还是双向的?是否只是添加信任的情况,仅此而已,还是需要在工作站或组策略上配置任何内容?

windows-server-2008-r2
  • 1 1 个回答
  • 12924 Views

1 个回答

  • Voted
  1. Best Answer
    mfinni
    2014-11-24T12:22:12+08:002014-11-24T12:22:12+08:00

    乔得到了正确的答案(并且应该将其作为答案发布。)

    您至少需要一个单向信任,域 B 信任域 A。这样,域 A 用户可以登录到域 B 工作站(要求 1)。

    信任不会以任何方式影响域 B 用户如何继续登录到域 B 工作站,因此您不必为要求 2 做任何事情。

    您应该阅读此内容,并开始与购买了您的业务部门的公司的 IT 部门交谈,以确定当前和长期的业务需求。为了防止一些潜在的混乱,这里有一些重要的相关信息。

    1. 您不能将您的域添加到他们的林中。
    2. 域 B 用户登录到域 A 工作站需要双向信任,这不是规定的要求,而是可能的下一个问题。
    3. 您可以使用 ADMT 或第 3 方工具将您的域中的工作站、服务器和用户(以及其他东西,如 Exchange、Sharepoint 等)迁移到他们的林中。

    编辑 - Joe 还提出了一个很好的观点:GPO 行为。真的,正如我上面所说,您应该对此进行一些认真的研究。有各种各样的影响,技术和组织,特别是如果您从事的业务属于任何类型的隐私法规 - PCI、HIPAA、SOX 等等。

    • 6

相关问题

  • Server 2008 R2 架构更改 - 自 RC 以来是否有任何更改?

  • 是否可以在 Server 2008 R2 Core Install 中安装 servermanagercmd?

  • 视窗 2008 R2 WDS

  • 从命令行备份 Windows 2008 R2 到网络共享 - 隐藏分区问题

  • 在 Windows Server 2008 上移动和更改 Pagefile.sys 大小

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve