活动目录组包含来自多个域的成员

在单独的林中使用Windows Server 2003活动目录与多个域(使用双向信任)是否有任何方法可以在包含来自其他域的用户的域上创build组?

例如:

CENTRAL domain users: CENTRAL\Alice CENTRAL\Bob BRANCH Domain Users: BRANCH\Carol BRANCH\Dave 

BRANCH和CENTRAL之间存在双向信任,但它们不在同一个森林中。

有没有办法在包含所有四个用户的CENTRAL域中创build一个组? 当我尝试这样做时,我发现该组的成员资格属性只允许我在CENTRAL域中search用户。

如果您使用DOMAIN LOCAL组,则可以将两个域中的用户添加到一个组中。

更好的是,从BRANCH域(和CENTRAL域中的相同)添加一个全局/通用组到域本地组:

中央域名
特别小组
中央\爱丽丝
中央\鲍勃

分支机构
特别小组
BRANCH \卡罗尔
BRANCH \戴夫

中央域名
联合域本地组
CENTRAL \特别小组
BRANCH \特别小组

这样,向JOINT组添加新成员就意味着将其添加到其域中的全局组。

是的,团体的“全球”和“本地”的命名是指他们可以使用的地方,而不是他们可以包含的地方。

另外在这里插入关于通用组的通常复制免责声明。