berke99
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Не подскажите в чем может быть проблема? Готовимся к миграции домена на контроллеры 2008 Srv. Миграция будет производиться с помощью ADMT переносом в новую AD. Доверительные отношения между доменами подняты, проверка проходит нормально. Доверительные отношения двусторонние, не транзитивные, domain - wide аутентификация. Проблема состоит в том что я не могу дать права доменного администратора в одном домене пользователю другого домена. Т.е и в старом и в новом домене открывая группу domain admins, я при добавлении участников, могу добавить пользователей только из локального домена. Тогда как в группу builtin\administrators я могу добавить группу из другого домена. Инфраструктура следующая: старый домен - W2003 sp2, AD в режиме win 2000 (основной режим), имя домена плоское (без точки), новый - W2008 R2, в режиме 2008 R2. |