A是active directory域控制器,B是IIS asp.net web应用系统,A控制B上的IIS,在active directory里设置了用户帐号用于客户浏览器登陆,在active directory验证通过后才可以访问B的web应用系统,问题是B的 web应用系统也应该有一个用户帐户表吧,web系统用户表用于该web系统的权限控制,这样active directory里的用户和web系统里的用户表必须同步,可是active directory里的用户密码又读不出来,只能读出用户名,这样那AD里设置了重名怎么办?还有,客户端浏览B上的asp.net web应用系统是不是这客户端必须得加入A里AD设置的域?