AD信任并浏览整个Windowsnetworking

我最近在3个AD服务器之间build立了一个Trust,我被问到是否应该能够浏览整个Windowsnetworking并查看其他AD服务器和资源。 我的印象是,信任是分享资源的一种方式,不一定让用户浏览networking和看服务器。

有人可以为我详细说明这个问题吗? 这确实是我们应该能够做的事情吗?

活动目录信任在那里为域和/或森林之间的资源访问提供authentication和授权,就是这样。 您是否能够浏览networking资源是networking基础设施的function,而不是AD。 一旦你find了资源,AD就会考虑你是否有权访问它们。

不幸的是,如果没有很多的设置,这是不行的。 您需要build立一个中央WINS服务器,将三个域中的客户端和服务器configuration为向中央WINS服务器注册,允许通过防火墙的WINSstream量,允许通过防火墙的networking浏览stream量等。