Warm tip: This article is reproduced from serverfault.com, please click

powershell-两个AD域控制器之间的桥接机

(powershell - Bridge machine between two AD Domain Controllers)

发布于 2020-12-04 19:11:32

我有两个Active Directory域A和B。

我有一个Windows Server ws1和一个Windows Server ws2,它们都充当各自域(A和B)的域控制器。

我有第三台Windows服务器ws3,必须定期运行Powershell脚本以在A的域控制器ws1上执行读取操作,处理从A的ws1获得的数据,在B的ws2上执行写入操作。

注意:域A和域B没有任何类型的信任(甚至不是单向)。它们是两个专门隔离的域。ws3机器对这些机器具有可见性,但它既不是域A也不是域B的一部分。

有一个简单的方法吗?

Questioner
jfranz
Viewed
11
LisaJ 2020-12-08 13:14:51

取决于要读取的内容-文件系统或目录数据。

文件系统: 可以使用“ net use”映射驱动器,处理目录中的数据,然后取消映射驱动器。你可以在凭据中提供域-例如net use x: \\ws1\share user:DomainA\user /pass:S0m3th1ng,完成后net use x: /d可以取消映射。然后net use x: \\ws2\share user:DomainB\user /pass:S0m3th1ngE15enet use x: /d...我将使用安全字符串来存储密码以进行真正的实现。

目录数据: 大多数powrshell命令都接受-server和-credential作为选项。举个例子:

Get-ADGroupMember <groupname> -server ws1.example.com -credential (get-credential)