我是一名远程工作者,有两台 Windows 10 笔记本电脑。两台笔记本电脑都通过无线方式连接到家中的同一路由器。我使用 Microsoft 帐户登录我的个人笔记本电脑。我使用公司电子邮件地址登录我的工作笔记本电脑。我也可以使用 登录同一个帐户DOMAIN\USERNAME
。Windows 设置显示我的工作笔记本电脑已连接到公司的 Azure AD,但未加入域。(它是 WORKGROUP 的成员。)本地用户和组未显示我的用户帐户,但它被列为本地管理员组的成员DOMAIN\USERNAME
。我可以根据需要通过 VPN 连接到我的公司网络,但大多数时候我并不使用 VPN。
如何从个人笔记本电脑访问工作笔记本电脑上的网络共享?当我尝试使用时,系统\\COMPUTERNAME
会提示我输入凭据。无论我使用什么,我都会收到错误“用户名或密码不正确”。我尝试了以下所有方法:
[email protected]
DOMAIN\USERNAME
domain.com\username
MicrosoftAccount\[email protected]
PCNAME\USERNAME
[email protected]
我已经验证我可以使用或本地登录到我的工作笔记本电脑DOMAIN\USERNAME
,因此我知道我拥有正确的凭据和密码。
答案1
在两个不同的网站上发布了这个问题的变体后,没有人提供任何解决方案。根据我在其他地方收到的反馈,似乎无法使用域帐户的凭据连接到目标计算机(即使它未加入域),除非源计算机也连接到 Azure AD。因此,第一个解决方法是将源计算机加入 Azure AD(设置 -> 帐户 -> 访问工作或学校 -> 连接)。
由于这是一台个人笔记本电脑,我不希望将其连接到我的工作 Azure AD。因此,另一种解决方法是在目标(工作)计算机上创建一个本地(非域)帐户,授予对文件共享的访问权限,然后使用此帐户进行连接。我不喜欢它需要创建一个我永远不会用来本地登录的额外帐户,但这似乎是两个不受欢迎的选择中更好的一个。
答案2
这里概述了一些解释和步骤:https://techdirectarchive.com/2023/11/08/how-to-access-shared-resources-from-two-different-domains/
可能的方法
大多数时候,您需要建立域信任才能实现这一点。域信任使一个域能够识别另一个域中的用户和组。根据所需的访问和身份验证级别,信任有多种类型,包括单向信任和双向信任。但是,当两个域位于不同的 Active Directory 林中时。您必须设置林信任才能启用访问。
其他选择包括VPN 或直接网络连接并确保所有必需的网络配置都已到位。但我不会使用其中任何一种方法。
一个域中的用户可以通过在身份验证期间提供凭据来访问另一个域中的共享资源。这可以通过在域名中使用“用户名”前缀来实现。例如(“TechDirect\Christian”)。由于 NetBIOS 和 NetBEUI 等专有局域网 (LAN) 协议,此方法非常有效。此方法支持域信任,其中每个域都是一个独立的岛。