受信任域管理员账户在信任域中权限随时间丢失问题求助
受信任域管理员账户在信任域中权限随时间丢失问题求助
大家好,我碰到一个挺棘手的问题,想过来求助一下各位前辈。
我的测试环境里有两个独立的Active Directory林:ORANGE 和 GREY,它们之间配置了单向林信任关系——其中 ORANGE 是受信任域,GREY 是信任域。举个例子,me@orange.local 这个账户可以正常登录到 ws01.grey.local 工作站。
我还有一个来自 Orange 域的域管理员账户 da@orange.local,这个账户同时被加入到了 Grey 域所有域控制器的 BUILTIN\Administrators 组里。
目前跨林信任已经通过了所有验证检查,功能看起来是正常的:我能用 da@orange.local 顺利登录 dc1.grey.local,并且在这些DC上拥有管理员级别的权限。
但最近发现一个奇怪的现象:这些权限会随着时间莫名其妙地丢失。具体场景是:我用 da@orange.local 在 dc1.grey.local 上保持RDP会话打开,第二天早上重新接入这个会话,能看到前一天晚上留下的所有窗口都还在,但如果我尝试打开MMC控制台(比如AD用户和计算机)甚至任务管理器,都会弹出错误窗口提示权限不足……
有没有大佬遇到过类似的问题?或者能给我一些排查的方向?
备注:内容来源于stack exchange,提问作者user2838376
相关产品推荐
相关产品推荐

