Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Общий excel файл для двух лесов

Ответить
Настройки темы
2012 R2 - [решено] Общий excel файл для двух лесов

Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Имеем лес 1, в нем 5 доменов. В моем домене на winserver 2012r2

В домене 1 (не мой ) есть экселевский файл, которым пользуются сотрудники нашего домена 2. Доступ к этому файлу предоставляется путем добавления в группу безопасности, расположенной в домене 1. Пользователям домена 2 батником подключается шара, в которой этот файл.

Этот файл нельзя пересоздать, перенести или еще какие либо манипуляции. Файл крайне важный.

Мы создали свой лес, в нем один домен. Перед миграцией в него, проверяем все сервисы.

Доверительные отношения между лесами настроены.

Есть ли рабочий вариант, чтобы пользоваться файлом из старого леса домена 1 в новом лесу?

Отправлено: 09:20, 24-11-2017

 

Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


А в чем собственно вопрос? Выдаете нужный доступ на этот файл нужным пользователям в новом домене, судя по описанию - это read-only.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 09:31, 27-11-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Проблема в том, что группы работают на уровне леса.
Доступ предоставляю в старом лесу, а новый лес об этом никак не узнает
Это read-only, это два полноценных леса

Отправлено: 09:50, 27-11-2017 | #3


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


В доверяющем лесу создаете домен-локальную группу для доступа к ресурсу. В нее добавляете глобальную группу из доверительного домена в другом лесе. В глобальную группу добавляете необходимых пользователей. Вот картинка еще.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 18:32, 27-11-2017 | #4


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


Спасибо за наводку. Сейчас попробую, отпишусь

Отправлено: 10:29, 28-11-2017 | #5


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


ko4evneg, я правильно понял?
Лес1 (старый)
Лес2 (новый)
В лесу1 уже есть группа доступа (глобальная). Она в домене1 леса1, мы этой группой/файлом пользуемся в домене2 леса1
По вашему решению.
В лесу1 в имеющуюся универсальную группу, добавляем глобальную группу леса2. Так?
Но при таком раскладе я сам буду определять кто имеет право пользоваться в лесу2 общим ресурсом, который расположен в лесу1.
Я думаю мне админы леса1 домена1 перекроют кислород.
Или я ошибся?

Отправлено: 11:49, 28-11-2017 | #6


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата nikitos435:
В лесу1 в имеющуюся универсальную группу, добавляем глобальную группу леса2. Так? »
Вместо универсальной нужна домен-локальная.
Цитата nikitos435:
Но при таком раскладе я сам буду определять кто имеет право пользоваться в лесу2 общим ресурсом, который расположен в лесу1. »
Ну вообщем то да
Цитата nikitos435:
Я думаю мне админы леса1 домена1 перекроют кислород. »
Если нужно добавить не группу а юзера, то вместо глобальной группы нужно добавить именно юзера из другого леса.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 22:27, 28-11-2017 | #7


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


ko4evneg, Админу из леса1 домена1 нужны какие либо права в лесу2 домена1 ?
Группу "Локальная в домене" создана. в "размещении" виден новый лес, его выбираем. Указываем юзера, он находится. Но при нажатии кнопки "ОК" выходит предупреждение.

Последний раз редактировалось nikitos435, 13-08-2020 в 09:01.


Отправлено: 15:15, 29-11-2017 | #8


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Похоже на сетевую проблему. Попробуйте эту операцию с контроллера сделать и проверьте работает ли траст.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 10:06, 30-11-2017 | #9


Ветеран


Сообщения: 515
Благодарности: 4

Профиль | Отправить PM | Цитировать


С контроллера тоже не добавляет. Хотя у меня права энтерпрайз в лесу.
C консоли AD домены и доверие с обеих сторон все хорошо, без ошибок

Последний раз редактировалось nikitos435, 30-11-2017 в 10:20.


Отправлено: 10:11, 30-11-2017 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Общий excel файл для двух лесов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Подвисает общий файл, только чтение walcot Microsoft Windows NT/2000/2003 1 18-09-2015 19:05
2010 - Помогите высчитать процент двух ячеек в Excel 2010! koleso Microsoft Office (Word, Excel, Outlook и т.д.) 3 28-10-2012 17:55
Разное - [решено] Файл подкачки для для двух ОС alexv1962 Microsoft Windows 7 2 15-08-2011 12:33
VBS/WSH/JS - Экспорт значений реестра в общий текстовый файл + добавление доп данных в этот файл fedko Скриптовые языки администрирования Windows 0 17-06-2010 11:52
Active Directory: объединение доменов(лесов) в один общий лес zopon Microsoft Windows NT/2000/2003 1 16-10-2006 10:23




 
Переход