Zwei vertrauenswürdige Domänen mit demselben Benutzernamen in beiden – können wir zusammenführen?

Zwei vertrauenswürdige Domänen mit demselben Benutzernamen in beiden – können wir zusammenführen?

Wir haben 2 Domänen ( A, B) in unserer Umgebung.

Wenn jemand in das Unternehmen eintritt, wird sein Konto in der Domäne erstellt A. Wenn jemand in einer bestimmten Abteilung arbeiten muss, wird für ihn ein Konto in der Domäne erstellt B. Beide Konten haben denselben Benutzernamen und die Domäne Bhat eine Vertrauensbeziehung mit der Domäne A.

Die Abteilung, die die Domäne verwendet, Bverfügt über viele Anwendungen/Software/Server (über 300 Windows- und Linux-Rechner) und rund 150 aktive Benutzer. Nun möchte das Unternehmen, dass wir den Benutzern die Verwendung ihres Domänenkontos Aauf allen Domänenservern ermöglichen B.

Gibt es eine Möglichkeit, dies zu erreichen?

Antwort1

Das ist ein Domänenvertrauenfür– Sie können Benutzer aus Domäne A zu Sicherheitsgruppen in Domäne B hinzufügen.

Fügen Sie einfach die entsprechenden Benutzer zu den Abteilungsgruppen hinzu, zu denen sie gehören müssen.

Antwort2

Sie können eine Vertrauensstellung (entweder Gesamtstruktur- oder Domänenvertrauensstellung) verwenden, um Konten der Domäne A Zugriff auf Ressourcen in Domäne B zu gewähren. Mit einer Gesamtstrukturvertrauensstellung können Sie allen Konten von A bei B die Authentifizierung erlauben oder Sie können eine selektive Authentifizierung aktivieren, bei der jeder Ressourcenserver in Domäne B die Authentifizierung von Konten aus Domäne A ausdrücklich zulassen muss.

Wenn Ihre Organisation tatsächlich über einen Wechsel zu Domäne B als primären Kontostandort spricht, wäre das Active Directory Migration Tool (ADMT) hilfreich, da es tatsächlich Benutzerkonten von einer Domäne (oder Gesamtstruktur) in eine andere migrieren kann. Darüber hinaus kann es Konten zusammenführen, wenn sie für denselben Benutzer in beiden Gesamtstrukturen vorhanden sind, und es kann sogar den SID-Verlauf dieser Benutzer beibehalten, was die Verwaltung von ACLs für gemeinsam genutzte Ressourcen (Freigabeberechtigungen, NTFS-Berechtigungen usw.) wesentlich einfacher macht.

Wie in einem der obigen Kommentare erwähnt, klingt es so, als ob Sie zusätzliche Eingaben von einer lokalen Ressource erhalten möchten. Dies ist keine extrem komplizierte Einrichtung, aber sicherlich fortgeschrittener als eine typische AD-Umgebung.

verwandte Informationen