目的:用AGDLP来实现访问其它域的文件服务器.或打印服务器.下面实现的是文件服务器的访问.
AGDLP意思是:A( 帐户),加入G(全局组),再加到对方域的DL(域本地组),分配P(权限).
存在3台机器,一台DC(nwtrader.msft),一台DC(contoso.msft),一台加入域的客户端.(vmxp.contoso.msft).
即能用contoso.msft的用户访问nwtrader.msft的共享文件即可.
拓朴为:
先在各自域建立组和用户.
如下:
在nwtrader.msft建立DL组.
在contrader.msft建立G组及c用户.

