由于我们组织中的合并,我们正在迁移到新的常见Active Directory域。 我们的旧遗产领域和新领域之间有双向信任。
我们有两个主要的文件服务器在我们的旧域,用户有一个个人文件夹。 一些用户在一台服务器上有他们的文件夹,而另一台则在另一台服务器上,这取决于他们工作的部门。 在这些个人文件夹上,直接授予用户帐户的NTFS权限。
用户在旧域和新域中都有一个帐户。 所以现在我正在向新(可信)域的相应用户添加这些个人文件夹的权限。 奇怪的是,这在一个文件服务器上正常工作,但不在另一个上。
我在PowerShell脚本,它会引发以下错误:
Add-NTFSAccess : Cannot bind parameter 'Account'. Cannot convert value "<New Domain>\<New Username>" to type "Security2.IdentityReference2". Error: "The trust relationship between the primary domain and the trusted domain failed.
当我手动尝试添加权限。 我可以看到其他域以及检查用户的名称。 但是,当我尝试应用权限时出现以下错误:

可能是一个信任问题。
瓢检查ntp :)有时奇怪的问题只是一个愚蠢的时钟问题。 在两个域上设置相同的ntp。
仔细检查信任和DNS名称。 如果你ping的域名,所有好的检查源和目标服务器上eventslogs。
试用pshell中的Test-computersecurechannel。