Domain Vertrauensstellung - In Gruppe andere AD User hinzufügen
Hallo,
ich habe bei einem Kunden (übernommen) einen VPN Tunnel und eine Vertrauensstellung beider Domains (in eine Richtung)
Ich kann bei den Freigaben/Sicherheit in AD1 die User von AD2 hinzufügen, möchte das aber mit Gruppen lösen.
Also in AD1 eine Gruppe Erstellen (zB Personal), das sind die Personal User von AD1 drin, aber ich kann nicht die User von AD2 hinzufügen.
Siehe Screenshot. Links Gruppeneinstellungen (nur AD1 verfügbar), rechts Freigabeeinstellungen (beide AD verfügbar)
Der Gruppenbereich ist "Universal" und Gruppentyp "Sicherheit"
Danke für die Hilfe
Gruß sd
ich habe bei einem Kunden (übernommen) einen VPN Tunnel und eine Vertrauensstellung beider Domains (in eine Richtung)
Ich kann bei den Freigaben/Sicherheit in AD1 die User von AD2 hinzufügen, möchte das aber mit Gruppen lösen.
Also in AD1 eine Gruppe Erstellen (zB Personal), das sind die Personal User von AD1 drin, aber ich kann nicht die User von AD2 hinzufügen.
Siehe Screenshot. Links Gruppeneinstellungen (nur AD1 verfügbar), rechts Freigabeeinstellungen (beide AD verfügbar)
Der Gruppenbereich ist "Universal" und Gruppentyp "Sicherheit"
Danke für die Hilfe
Gruß sd
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5475383812
Url: https://administrator.de/forum/domain-vertrauensstellung-in-gruppe-andere-ad-user-hinzufuegen-5475383812.html
Ausgedruckt am: 21.12.2024 um 16:12 Uhr
1 Kommentar
Hi,
in AD1 eine globale Gruppe erstellen. Dort die Benutzer von AD1 rein.
In AD2 eine globale Gruppe erstellen. Dort die Benutzer von AD2 rein.
In AD1 eine domänenlokale Gruppe erstellen. Dort die beiden globalen Gruppen von AD1 und AD2 rein.
Die domänenlokale Gruppe von AD1 für die Ressource in AD1 berechtigen.
E.
in AD1 eine globale Gruppe erstellen. Dort die Benutzer von AD1 rein.
In AD2 eine globale Gruppe erstellen. Dort die Benutzer von AD2 rein.
In AD1 eine domänenlokale Gruppe erstellen. Dort die beiden globalen Gruppen von AD1 und AD2 rein.
Die domänenlokale Gruppe von AD1 für die Ressource in AD1 berechtigen.
E.