我有 2 个林,每个林都有一个具有双向信任的域。
我已经在林 A 中创建了安全组来访问文件夹,其中我添加了来自林 A 和林 B 的两个用户,这两个林的每个用户都可以进行访问。
我创建了一个 gpo 来自动映射驱动器。该策略已创建并应用于林 A,项目级别针对不同的安全组。
该策略适用于森林 A 的所有用户,但不适用于森林 B 的用户,驱动器未映射。
我如何才能让该策略也应用于林/域 B? 可能吗?
我甚至尝试在域 B 上重新创建相同的 gpo,但是我无法从域 A 添加安全组,但在级别定位->位置下,我只看到一个域,而不是两个。
我希望我的问题很容易理解:)
谢谢
答案1
正如@Semicolon 所说,组策略不适用于不同域中的帐户。您需要在两个域中创建一个 GPO。如果域 B 中的组未显示在 GPO 编辑器中,请仔细检查您的域信任,并确保您可以在两个域中实际使用这两个组。