Active directory 跨域与安全组共享Active Directory文件

Active directory 跨域与安全组共享Active Directory文件,active-directory,cross-domain,Active Directory,Cross Domain,我在Active Directory域D1.myschool.edu.au中有一个服务器a,它提供文件共享 仅适用于工作站W1、W2、W3 工作站W1、W2、W3已加入Active Directory域D2.myschool.edu.au 域D1.myschool.edu.au和域D2.myschool.edu.au之间不存在信任关系。 D1.myschool.edu.au和域D2.myschool.edu.au位于不同的林中 对于A.D1.myschool.edu.au上的文件共享,这是否仅适


我在Active Directory域D1.myschool.edu.au中有一个服务器a,它提供文件共享 仅适用于工作站W1、W2、W3

工作站W1、W2、W3已加入Active Directory域D2.myschool.edu.au

域D1.myschool.edu.au和域D2.myschool.edu.au之间不存在信任关系。
D1.myschool.edu.au和域D2.myschool.edu.au位于不同的林中

对于A.D1.myschool.edu.au上的文件共享,这是否仅适用于工作站W1、W2、W3:
1.创建包含工作站W1、W2、W3的全局安全组mypcs 在D2.myschool.edu.au中
2.使用AD admin访问权限创建sigon D2.myschool.edu.au\me
3.在上的文件共享中,安全选项卡->共享权限->添加
D2.myschool.edu.au\mypcs
当我点击“检查姓名”时,我会输入D2.myschool.edu.au\me的凭据吗

谢谢你的帮助

仅向工作站W1、W2、W3提供文件共享

我知道您可以将计算机添加到NTFS权限,但我不完全知道这在实践中是如何工作的。通常只向权限中添加具有用户的用户对象或组。但在您的情况下,这些都不起作用,因为域之间没有信任。(您的步骤3不起作用-您不能向不受信任的域授予权限)

让这个“正常工作”的唯一方法是允许访问
所有人
,但我肯定你不想这样做

由于域之间不存在信任关系,因此在尝试访问共享时,将提示访问共享的任何用户提供凭据。他们必须提供D1域上的凭据。这些凭据可以由Windows存储以供将来使用,因此它们只需在第一次提供这些凭据(只要组策略未禁用该功能)