GPO e grupos de segurança em vários domínios

GPO e grupos de segurança em vários domínios

Tenho 2 florestas, cada uma com um domínio com confiança bidirecional.

Criei grupos de segurança na floresta A, para acessar pastas, onde adicionei os dois usuários da floresta A e B, os acessos estão funcionando para todos os usuários de ambas as florestas.

Eu criei um gpo para mapear automaticamente as unidades. A política foi criada e aplicada à floresta A com direcionamento de nível de item para os diferentes grupos de segurança.

A política funciona para todos os usuários da floresta A, mas não para os usuários da floresta B, as unidades não são mapeadas.

Como posso permitir que a política seja aplicada também na floresta/domínio B? É possível ?

Eu até tentei recriar o mesmo gpo no domínio B, mas não consigo adicionar os grupos de segurança do domínio A, mas no nível de segmentação-> locais vejo apenas um domínio, não ambos.

Espero que meu problema seja fácil de entender :)

Obrigado

Responder1

Como disse @Semicolon, as Políticas de Grupo não se aplicam a contas em domínios diferentes. Você precisa criar um GPO em ambos os domínios. Se o grupo no Domínio B não aparecer no editor de GPO, verifique três vezes a confiança do seu domínio e se você pode realmente usar os dois grupos nos dois domínios.

informação relacionada