Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доверительные отношения между доменами / 2 сообщений из 2, страница 1 из 1
15.11.2005, 10:59
    #33378349
K-75
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доверительные отношения между доменами
Есть два независимых домена на базе Windows Server 2003 (каждый в соем лесу). Между ними установлены внешние односторониие доверительные отношения (пользователи домена 1 могут подключаться к серверу домена 2). Причем могут подключаться только те пользователи, которые были уже созданы на момент установки доверительных отношений. Если создать в домене 1 нового пользователя USER_NEW, то он уже не может подключиться к домену 2 (требует имя и пароль). Если в домене 1 удалить какого нибудь старого пользователя USER_OLD, который мог подключаться к домену 2, а потом после входа под новым пользователем USER_NEW при подключении к домену 2 при запросе имени и пароля ввести имя и пароль удаленного пользователя USER_OLD то подключение к домену 2 выполняется, причем учетная запись пользователя USER_OLD в active directory домена 2 отсутствует. Такое ощущенеи, что при создании доверительных отношений контроллер домена 2 закешировал учетные записи из домена 1 и эти данные больше не изменяются, даже после перезагрузки серверов в обоих доменах.
Кто нибудь может разъяснить данную ситуацию?
...
Рейтинг: 0 / 0
15.11.2005, 11:36
    #33378483
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доверительные отношения между доменами
установка доверительных отношений между доменами означает не допуск пользователей к ресурсам удалённого домена, а возможность того домена идентифицировать пользователей, залогинившихся в другом домене ... иными словами к ресурсам удалённого домена (с которым ваш домен в доверии) вы должны быть допущены ...
посему полагаю, что для доступа к ресурсу в том домене была заведена группа, в которую были прописаны пользователи вашего домена и, ессно, вновьсозданные узеры не могут достучаться до того домена, тк их в группу никто ещё не включил ...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доверительные отношения между доменами / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]