我正在尝试使用 TFSSecurity 在我们的新 TFS 2017 实例上配置安全性。当我通过将 TFS 服务器上的本地用户帐户添加到 TFS 组中来测试它时效果很好,但是一旦我更改为尝试添加域组就会失败或帐户。这是我得到的命令和结果:
PS C:> &"E:\TFS 2017\Tools\tfssecurity.exe" /g+ "n:[Project1]\Contributors" n:"DOMAIN1\TFS-Developers" /collection: http://myTfsServer:8080/tfs /主集合
Microsoft (R) TFSSecurity - Team Foundation Server 安全工具 版权所有 (c) Microsoft Corporation。版权所有。
目标 Team Foundation Server 是 http://myTfsServer:8080/tfs/PrimaryCollection。
正在解析身份“n:[Project1]\Contributors”...
[A] [Project1]\Contributors正在解析身份“n:DOMAIN1\TFS-Developers”...
错误:无法解析身份。
我正在使用 DOMAIN1 上的帐户运行此命令,该帐户可以在 Active Directory 用户和计算机中看到该组,因此它似乎不应该有解决身份的问题。但是,服务器未加入 DOMAIN1 上的网络。它加入到名为 DOMAIN2 的第二个域,该域与 DOMAIN1 具有单向信任。我怀疑这可能会导致问题,但我不确定如何解决它,或者如何诊断问题以确定这一点。有任何想法吗?