>[оверквотинг удален]
>>>может кто-то что-то когда-то придумал насчет этого, я не знаю ... очень
>>>надеюсь:)
>>
>>Вы говорите о настоящем LDAP или о поделке от Microsoft под названием
>>Active Directory. Потому что в первом случае нет никаких ограничений на
>>количество доменных деревьев, хранящихся на одном сервере, а во втором случае
>>как раз наоборот эти самые ограничения есть.
>
>у меня openldap 2.x
>попробую обьяснить в чем проблема есть домен А и домен Б.
находяться в физически разных подсетях.
обьекты домена А в контейнере ou=domainA,dc=xxx
обьекты домена Б в контейнере ou=domainB,dc=xxx
ведь в один контейнер их нельзя ложить , правильно ?
затем,
PDC домена А смотрит в ou=domainA,dc=xxx
для авторизации запросов на ресурсы домена А.
PDC домена Б смотрит в ou=domainB,dc=xxx
для авторизации запросов на ресурсы домена Б.
как мне сделать чтобы пользователи домена Б, находясь
физически в сети домена А, получали доступ к ресурсам доменов А и Б.
ведь PDC сети домена А смотрит в ou=domainA,dc=xxx,
а там SID'ов обьектов домена Б нету. они в ou=domainB,dc=xxx
может коряво обьяснил , если что уточню.