具有选择性权限的域信任 - OU 应用的对象权限是否允许进行身份验证?

Cor*_*ill 5 active-directory windows-server-2008-r2

http://technet.microsoft.com/en-us/library/cc738653(v=ws.10).aspx

参考上面的页面:我的目标是让域中的所有计算机都允许从我添加的对象进行身份验证。换句话说: • 单击添加。在“输入要选择的对象名称”中,键入要授予其访问此资源计算机的权限的用户对象或组对象的名称,然后单击“确定”。选中“允许进行身份验证”权限旁边的“允许”复选框,然后单击“确定”。

我希望能够一次将它添加到多台机器(都在 OU 中,甚至全局),并且“允许进行身份验证”是组对象的唯一权限。我一直无法找到答案,或者甚至可能。

谢谢!

小智 -1

经过一段时间的研究,我的结论是:

在信任中选择选择性身份验证时,只能允许来自受信任域的用户在公机基础上进行身份验证,而不能通过 OU 或 GPO 进行身份验证。