博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Windows Server 2008 R2父域管理员与子域管理员相互登录访问
阅读量:4970 次
发布时间:2019-06-12

本文共 1190 字,大约阅读时间需要 3 分钟。

 

 

一、问题:

 

 

父域创建的域管理员登录不了子域服务器,子域创建的域管理员登录不了父域服务器?

 

 

 

 

 

 

 

二、原因分析:

 

    父域创建的域管理员是存在父域中,而子域创建的域管理员存在子域中,父域创建的管理员是不存在子域中,

  所以使用父域创建的管理员是无法登录到子域服务器,但有一个用户比较特殊,就是父域服务器的本地管理员

  administrator用户是可以登录到子域服务器,但子域服务器的administrator是登录不了父域服务器。主要原

  因在于主域控服务器(根域)创建时存在一个特殊的组Enterprise Admins,这个域是属于通用组,存在在于GC

  (全局编录),所以整个域或域域林都可以识别到GC上的用户。父域控administrator就隶属于EnterpriseAdmins组

  ,而子域控administrator没有这个组的权限。

 

 

 

 

标注:解决这个问题还需要理解创建组有三种组作用域:本地域、全局、通用三者的区别:

 

域本地组:本地域组的成员可包括 Windows Server 2003、Windows 2000 或 Windows NT 域中的其他组和帐户,而且只能在域内指派权限。

 

全局组:全局组的成员可包括只在其中定义该组的域中的其他组和帐户,而且可在林中的任何域中指派权限。

 

通用组:通用组的成员可包括域树或林中任何域中的其他组和帐户,而且可在该域树或林中的任何域中指派权限。

 

 

 

 

 

 

 

 

 

 

 

三、解决办法:

 

标注:主域控服务器创建一个域用户管理员father测试使用,子域控制服务创建一个域用户管理员son测试使用。

 

 

 

 

++++++++++    主域控服务器操作    ++++++++++

 

 

1、主域控服务器的本地管理administrator默认已经添加Enterprise Admins组。

 

 

 

 

 

2、打开主域AD用户和计算机 ---- 双击已创建好的域管理员father  ----  隶属于 ----- 添加  ----  位置选择zhuyu.com  -----   Enterprise Admins组   -----  确定。

 

 

 

 

 

3、选择确定。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

+++++++++    子域控操作步骤    +++++++++

 

 

1、子域控服务器的本地管理administrator默认没有添加Enterprise Admins组。

 

 

 

 

 

2、打开子域AD用户和计算机 ---- 双击已创建好的域管理员son  ----  隶属于 ----- 添加  ---- 位置选择zhuyu.com  ----  Enterprise Admins组   -----  确定。

 

 

 

 

 

3、选择确定。

 

 

 

 

 

 

 

测试1使用子域控创建的son域管理员登录主域控服务器

 

 

 

 

 

 

测试2:使用主域控创建的father域管理员登录子域控服务器。

 

 

转载于:https://www.cnblogs.com/zoulongbin/p/6082519.html

你可能感兴趣的文章
BZOJ 3097 Hash Killer I
查看>>
UINavigationController的视图层理关系
查看>>
html阴影效果怎么做,css 内阴影怎么做
查看>>
宏观经济
查看>>
综合练习:词频统计
查看>>
BZOJ1026: [SCOI2009]windy数
查看>>
样板操作数
查看>>
64位UBUNTU下安装adobe reader后无法启动
查看>>
组件:slot插槽
查看>>
Nginx配置文件nginx.conf中文详解(转)
查看>>
POJ 1308 Is It A Tree?(并查集)
查看>>
N进制到M进制的转换问题
查看>>
利用sed把一行的文本文件改成每句一行
查看>>
Android应用开发:核心技术解析与最佳实践pdf
查看>>
python——爬虫
查看>>
孤荷凌寒自学python第五十八天成功使用python来连接上远端MongoDb数据库
查看>>
求一个字符串中最长回文子串的长度(承接上一个题目)
查看>>
简单权限管理系统原理浅析
查看>>
springIOC第一个课堂案例的实现
查看>>
求输入成绩的平均分
查看>>