问题:当两个域之间做完信任关系后,使用其中一个域的账户在另外一个域的计算机上登录时,该域帐户的登录脚本不会执行?
现象描述:有两个用Win 2003搭建的域A.local和B.local,已创建好双向信任关系。A域中有帐户userA,B域中有帐户userB;有客户端xp01加入域A.local,客户端xp02加入域B.local。现在,userA可以通常客户端xp02登录到域A.local,证明域信任是OK的。
但 有一个问题:userA有一个登录脚本(其实就几个共享目录映射成盘符,是个bat批处理文件),在客户端xp01登录域A.local时,脚本执行正 常。但userA通过客户端xp02登录到域A.local时,脚本却没有执行。然而把那个登录脚本(.bat文件)复制到桌面,再执行,却能成功映射共 享盘(这说明权限是OK的)。
问题:为什么userA通过客户端xp02登录到域A.local时,脚本就不执行呢? 我需要如何做才可以实现“userA通过客户端xp02登录到域A.local时,脚本能执行。”
解决办法:开启Allow Cross-Forest User Policy and Roaming user Profiles设置(允许跨林的用户策略和漫游用户配置文件)。
检查默认域策略 computer configuration ->
administrative templates -> system -> group policy -> Allow Cross-Forest User Policy and Roaming user Profiles是否设置为已开启。
转载于:https://blog.51cto.com/mlxia/1013611