与来自不同域的用户运行服务不起作用

我一直坚持这一段时间,不知道我失去了什么权限。 我有域A和域B,信任B,但是B不信任A.我试图在域A中使用来自域B的用户帐户运行服务,并且我不断收到访问被拒绝的信息。 用户名和密码正确后,我正在使用FQDN。 域B中的用户帐户是域A服务器上的本地pipe理员,用户帐户具有本地login,并且作为服务权限。 必须。 得到。 这个。 加工。

在这里输入图像说明

更新:

我在日志中发现了一些有趣的东西,我一定错过了。 这应该让我指出正确的方向。 事件ID:40961 – LsaSrv:安全系统无法与服务器build立安全连接ldap / {server fqdn / fqdn @ fqdn}没有可用的身份validation协议。

我已经find了40961的一些修复,但没有任何工作到目前为止。 我已validation反向查找区域。 NSLOOKUP正确parsing正确的DC。 仍然在工作。

UPADTE:

回应埃文;

我运行“runas / env / user:ftp_user @ fqdn”notepad“”然后input用户密码并记事本出现了。 它似乎工作成功。

这个问题现在已经解决了。 该问题在屏幕截图中可见。 如果使用“浏览”button将用户从AD中移出,Windows将尝试使用UPN作为用户帐户。 即使使用正确的用户和密码,每次都会失败。 只需使用SAM格式(域\用户)的作品。 这么简单,但很烦人。 不能相信我错过了这一点。

感谢所有帮助过我的人。