0

是否可以在 Active Directory 域中复制选定对象(帐户)。我们需要通过防火墙将选定的帐户复制到位于 DMZ 中的 DC。我们不想将所有帐户复制到这台机器上,以防它被入侵。

任何建议、帮助或产品建议最受赞赏。

4

2 回答 2

1

这不是一个真正的编程问题,但无论如何......

除非您的 DMZ 上的 DC 位于不同的域中,否则您不需要复制任何内容,它已经拥有一切。如果它在不同的域中,您究竟想要复制什么,为什么?权限?设置?

于 2008-11-06T05:11:14.260 回答
-1

道歉 - 我刚刚与其中一位程序员澄清了需求(之前有轻微的沟通错误)。事实证明,我们只需要从 DMZ 域到内部域的单向信任,就可以访问一些内部对象(文件、SQL)。我认为他们需要验证 DMZ 上的一些内部用户 - 不是这样。

再次道歉,但事实证明这很简单。

感谢回复。

于 2008-11-06T05:20:26.033 回答