0

我创建了一个子域,并尝试在子域的用户的父域上登录。通过使用子域用户在父域中进行身份验证?

我在父域的PDC上的Windows登录对话框上进行登录尝试。

登录失败,因为父域无法认证子域的用户。

可以用这种方式登录吗?如果是的话,我该如何实现它?

备注: -

两者都是Windows 2003域。 子域是父域的直接子域。 孩子与父母之间有双向传递信任(自动创建)。

+1

似乎是这样的serverfault.com – 2011-05-10 07:45:21

回答

1

是的,您可以使用子域用户登录父域。

域控制器是一种特殊的。与常规成员服务器不同,默认情况下,普通用户无法登录到域控制器。

您需要设置组策略以启用该策略。 This MSDN article解释了如何做到这一点。基本上,您需要去Default Domain Controller Security PolicyUser Rights Assignment,将AD用户或AD组添加到Allow log on locally设置。

+0

非常感谢。我真的很感谢你的帮助。 – picrodevosio 2011-05-11 12:31:42