多个域中的 GPO 和安全组

多个域中的 GPO 和安全组

我有 2 个林,每个林都有一个具有双向信任的域。

我已经在林 A 中创建了安全组来访问文件夹,其中我添加了来自林 A 和林 B 的两个用户,这两个林的每个用户都可以进行访问。

我创建了一个 gpo 来自动映射驱动器。该策略已创建并应用于林 A,项目级别针对不同的安全组。

该策略适用于森林 A 的所有用户,但不适用于森林 B 的用户,驱动器未映射。

我如何才能让该策略也应用于林/域 B? 可能吗?

我甚至尝试在域 B 上重新创建相同的 gpo,但是我无法从域 A 添加安全组,但在级别定位->位置下,我只看到一个域,而不是两个。

我希望我的问题很容易理解:)

谢谢

答案1

正如@Semicolon 所说,组策略不适用于不同域中的帐户。您需要在两个域中创建一个 GPO。如果域 B 中的组未显示在 GPO 编辑器中,请仔细检查您的域信任,并确保您可以在两个域中实际使用这两个组。

相关内容