|
|
|
Доверительные отношения между доменами
|
|||
|---|---|---|---|
|
#18+
Есть два независимых домена на базе Windows Server 2003 (каждый в соем лесу). Между ними установлены внешние односторониие доверительные отношения (пользователи домена 1 могут подключаться к серверу домена 2). Причем могут подключаться только те пользователи, которые были уже созданы на момент установки доверительных отношений. Если создать в домене 1 нового пользователя USER_NEW, то он уже не может подключиться к домену 2 (требует имя и пароль). Если в домене 1 удалить какого нибудь старого пользователя USER_OLD, который мог подключаться к домену 2, а потом после входа под новым пользователем USER_NEW при подключении к домену 2 при запросе имени и пароля ввести имя и пароль удаленного пользователя USER_OLD то подключение к домену 2 выполняется, причем учетная запись пользователя USER_OLD в active directory домена 2 отсутствует. Такое ощущенеи, что при создании доверительных отношений контроллер домена 2 закешировал учетные записи из домена 1 и эти данные больше не изменяются, даже после перезагрузки серверов в обоих доменах. Кто нибудь может разъяснить данную ситуацию? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2005, 10:59 |
|
||
|
Доверительные отношения между доменами
|
|||
|---|---|---|---|
|
#18+
установка доверительных отношений между доменами означает не допуск пользователей к ресурсам удалённого домена, а возможность того домена идентифицировать пользователей, залогинившихся в другом домене ... иными словами к ресурсам удалённого домена (с которым ваш домен в доверии) вы должны быть допущены ... посему полагаю, что для доступа к ресурсу в том домене была заведена группа, в которую были прописаны пользователи вашего домена и, ессно, вновьсозданные узеры не могут достучаться до того домена, тк их в группу никто ещё не включил ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2005, 11:36 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33378349&tid=1511805]: |
0ms |
get settings: |
5ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
135ms |
get topic data: |
8ms |
get forum data: |
1ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 206ms |
| total: | 411ms |

| 0 / 0 |
