Междоменный / перекрестные Лесные Групповые политики

Наша компания имеет доменный лес с двумя доменами (домен. EMEA и домен. ГЛОБАЛЬНЫЙ)

Мы ранее приобрели компанию (домен. ЛОКАЛЬНЫЙ), и все рабочие станции на этом сайте являются членами домена. ЛОКАЛЬНЫЙ, но пользователи члены домена. EMEA

От домена существуют односторонние тресты. ЛОКАЛЬНЫЙ для домена. EMEA и домен. ГЛОБАЛЬНЫЙ

Я работаю над мигрирующими пользователями от домена. EMEA к домену. ГЛОБАЛЬНЫЙ, и сделать так я должен временно сделать пользователей в администраторах сайта их рабочих станций.

Чтобы сделать это, я надеялся создать группу безопасности в домене. ЛОКАЛЬНЫЙ, добавьте пользователей от сайта и продвиньте группу безопасности группе локальных администраторов рабочих станций.

Что я нахожу, хотя то, что все групповые политики, кажется, прибывают от домена, до которого пользователь является участником, даже при том, что рабочие станции являются членом домена. ЛОКАЛЬНЫЙ.

Может любой указывать на меня в правильном направлении для создания домена. ЛОКАЛЬНЫЙ GPO относится к домену. ЛОКАЛЬНЫЕ рабочие станции, или альтернативно предлагают другой способ выполнить создание этих пользовательских локальных администраторов.

Примечание: Из-за размера компании-учредителя, получая групповую политику, созданную и продвинутую в любом домене. EMEA или домен. ГЛОБАЛЬНЫЙ является чрезвычайно сложным и может занять много недель для выполнения. Работа через домен. ЛОКАЛЬНЫЙ было бы предпочтительно...

1
задан 5 January 2015 в 10:46
1 ответ

Насколько я понимаю, я предполагаю, что это как-то связано с концепцией под названием «Режим кольцевой обработки» в Windows. Это подробно описано здесь . Вы также можете найти похожую версию здесь . Сообщите мне, работает ли это для вас или нет. Это также помогло бы мне лучше понять эту концепцию.

1
ответ дан 4 December 2019 в 00:14

Теги

Похожие вопросы