【问题标题】:Can PAC information in user's kerberos ticket have trusted domain's group memberships用户的 kerberos 票证中的 PAC 信息是否具有受信任域的组成员身份
【发布时间】:2017-12-26 06:40:42
【问题描述】:

我们有一个应用程序可以从 PAC 信息中读取和验证组成员身份。有一种客户情况,其中 PAC 包含来自另一个域的组成员身份(在与主域的林信任中)。并且这个其他域处于离线状态,因此我们的应用无法验证这些组并且失败。

我似乎无法理解这些可能是哪些组。我尝试将我的主域用户添加到受信任域的“域本地组”,但这些组没有显示在 PAC 中。

由于他们不合作,因此无法询问客户。我希望在本地重新创建问题。

有什么建议可以是哪些组?

【问题讨论】:

    标签: active-directory kerberos


    【解决方案1】:

    我就此与 Microsoft 支持人员进行了详细讨论。 有兴趣的可以查看MS forum link

    【讨论】:

      猜你喜欢
      • 2021-01-11
      • 1970-01-01
      • 2021-07-19
      • 2011-06-30
      • 1970-01-01
      • 2012-01-06
      • 2011-02-26
      • 1970-01-01
      • 2014-10-25
      相关资源
      最近更新 更多