Определите «альтернативный» домен входа для Active Directory

Определите «альтернативный» домен входа для Active Directory

Один мой приятель задал мне этот вопрос, и, честно говоря, я недостаточно разбираюсь в Active Directory и в том, как работать и настраивать AD, чтобы ответить на него.

У клиента моего приятеля есть домен AD DomainA, и именно его они теперь используют для входа в Active Directory — пользователи входят в систему, используя свое имя пользователя в формате DomainA\John Doe.

По каким-то причинам (не спрашивайте меня об этих причинах!), они знают, что нужно входить в систему с помощьюдругойдоменное имя (которое являетсянетподдомен первого домена) - скажем OtherDomain. Идея такова: Active Directory по-прежнему работает на DomainA, но пользователи входят в систему, используя OtherDomain\John Doe.

Есть ли шанс, что это вообще возможно? Если да: как это настроить/настроить такой сценарий?

Спасибо за любые подсказки!

решение1

Это возможно.Это называется UPN.и может быть чем угодно.

В Active Directory Domains and Trusts вы можете определить новый UPN для вашего леса. Затем он становится доступным для выбора на вкладке Account учетной записи пользователя в ADUC. Так что если ваш домен Domain1и вы определяете domain2.whateverкак суффикс UPN для пользователя, этот пользователь может войти в систему как[email protected]

Связанный контент