Active directory 用户';的kerberos票证具有受信任的域';s集团成员资格

Active directory 用户';的kerberos票证具有受信任的域';s集团成员资格,active-directory,kerberos,Active Directory,Kerberos,我们有一个从PAC信息中读取和验证组成员身份的应用程序。存在这样一种客户情况:PAC包含来自另一个域的组成员身份(在与主域的林信任中)。而另一个域处于脱机状态,因此我们的应用程序无法验证这些组并失败 我似乎不明白这些可能是哪一组。我尝试将我的主要域用户添加到受信任域的“域本地组”,但这些组没有显示在PAC中 无法询问客户,因为他们不合作。我希望在本地重现这个问题 有没有关于哪些小组的建议?我与Microsoft技术支持人员就此进行了详细讨论。 任何感兴趣的人都可以查看此

我们有一个从PAC信息中读取和验证组成员身份的应用程序。存在这样一种客户情况:PAC包含来自另一个域的组成员身份(在与主域的林信任中)。而另一个域处于脱机状态,因此我们的应用程序无法验证这些组并失败

我似乎不明白这些可能是哪一组。我尝试将我的主要域用户添加到受信任域的“域本地组”,但这些组没有显示在PAC中

无法询问客户,因为他们不合作。我希望在本地重现这个问题


有没有关于哪些小组的建议?

我与Microsoft技术支持人员就此进行了详细讨论。 任何感兴趣的人都可以查看此