Você pode conceder acesso a um recurso de domínio (ou seja, compartilhar) a uma máquina que não seja de domínio ... desde que o serviço nessa máquina acesse o compartilhamento usando como credenciais remotas:
- credenciais de usuário de domínio OU
- credenciais de um usuário local (na máquina de domínio)
O segundo é a maneira mais segura de fazê-lo (um atacante remoto sentado na máquina de aplicativos não terá acesso a uma conta de domínio (com acesso a todo o domínio), mas apenas às máquinas de domínio que possui um local conta em.
Mas você não poderá simplesmente definir esse usuário para executar o serviço de aplicativo. Você deve ter algum suporte em seu aplicativo para especificar credenciais diferentes de acordo com o servidor ao qual está se conectando.
Então, se isso for suportado = > digamos que sua máquina de aplicativos APPTIER esteja no grupo de trabalho MSHOME e seus compartilhamentos sejam \\ SERVER1 \ share1 e \\ SERVER2 \ share2 no domínio MYDOMAIN:
- Crie uma conta local apptieracct em SERVER1 com acesso a share1
- Crie uma conta local apptieracct no SERVER2 com acesso ao share2
- No APPTIER, configure o aplicativo para usar SERVER1 \ aptieracct para acessar \\ SERVER1 \ share1 e SERVER2 \ aptieracct para acessar \\ SERVER2 \ share2