1.完成n02.com访问n01.com的资源
点开AD域跟信任关系
打开服务器管理器打开AD域和信任关系
点属性
点信任然后新建信任
输域n02
然后外部信任
单向外传
选只是这个域
点全域性身份验证
设置密码
点不要传出信任
n02.com点服务器管理器打开AD域跟信任
点开属性
输n01
外部信任
输密码
信任
用户创建111
全局创建222
在创建本地域组333
点333然后属性在添加到222全局
效果