无法使用TRUSTED域中的帐户在TRUSTING域中的服务器上“运行”任何应用程序

有两个域:“dom1”和“dom2”。

  • “dom1”是信任域。
  • “dom2”是受信任的域名。

也就是说,域“dom1”信任域“dom2”是一种单向信任。

join域“dom2”并使用“dom2”域中的帐户login的服务器可以访问join“dom1”域的服务器上的文件共享。 这里没有问题。

但是,在join到“dom1”域(服务器名称: myserver.dom1.com )的服务器上,使用“dom1”域中的帐户login(使用dom1\myuserondom1login到服务器),则无法运行使用“以其他用户身份运行”并在“dom2”域中使用用户帐户的应用程序(例如:使用诸如dom2\myuserondom2的帐户)

试图这样做时,显示下面的错误:

目前没有可用于login请求的login服务器

错误消息 - 当前没有可用于登录请求的登录服务器

myserver.dom1.com ,如果我执行nslookup dom2.com它会正确返回名称服务器。

myserver.dom1.com ,我们无法将dom2\myuserondom2添加到任何本地组。

除非我正在考虑这个错误,否则我不认为这个特定的情况应该起作用。 DOM1信任DOM2,但DOM2不信任DOM1。 您正试图使用​​runas作为DOM1计算机中的DOM2用户。 这应该意味着,为了validationDOM2用户身份validation请求必须从DOM1stream向DOM2,并且由于DOM2不信任DOM1,它将失败。 没有?

DOM2用户无法通过DOM1域控制器进行身份validation。 DOM2用户必须由DOM2域控制器进行validation。 authenticationstream程告诉我,这不应该工作。