在AD域中,当一个用户需要访问信任域中的资源时,必须在资源所在的计算机上显式的申明,用户在该计算机上具有允许身份验证的权限。

wKioL1MAh2GSJzz4AAOCJARXZI4727.jpg


如果没有显式申明“允许”权限,那么在该用户访问信任域中资源是将得到如下报错。

wKiom1MAh_aDKsFXAAEaCIjB1ho679.jpg