Azure active directory Azure AD中两个域之间具有双向信任的组策略

Azure active directory Azure AD中两个域之间具有双向信任的组策略,azure-active-directory,group-policy,Azure Active Directory,Group Policy,我在两个域之间有双向信任,例如ABC和contoso域。ABC域用户可以读取和写入contoso域用户,但contoso域用户只能读取ABC域用户。如何实现这一点?无论集团政策如何,您都需要在ADUC中设置权限。并且contoso域的用户必须是域管理员组、帐户操作员组或管理员组的成员。或者,您可以授权用户创建/修改/删除

我在两个域之间有双向信任,例如ABC和contoso域。ABC域用户可以读取和写入contoso域用户,但contoso域用户只能读取ABC域用户。如何实现这一点?

无论集团政策如何,您都需要在ADUC中设置权限。并且contoso域的用户必须是域管理员组、帐户操作员组或管理员组的成员。或者,您可以授权用户创建/修改/删除