Да, это возможно.AzMan использует SID независимо от того, находится ли он в AD, XML или SQL.SID уникальны для разных доменов.Поскольку вторичный домен является доверенным, ваши администраторы должны иметь возможность легко выбирать их из средства выбора объектов Windows для групповых назначений.Если нет, то вы можете добавлять пользователей в групповые назначения, используя ту же технику, что и при использовании AD-LDS (ADAM).