标签: azure-active-directory group-policy
我有两个域之间的双向信任,例如ABC和contoso域.ABC域用户可以读取和写入contoso域用户,但是contoso域用户只能读取ABC域用户。如何实现呢?
答案 0 :(得分:0)
与组策略无关,您需要在ADUC中设置权限。并且contoso域的用户必须是域管理员组,帐户操作员组或管理员组的成员。或者,您可以委派用户有权创建/修改/删除。