Problemas entre dominios

18/06/2004 - 03:30 por Ricardo Martinez | Informe spam
Tengo instalada en mi red un ISA Server sobre un DC, con este server
controlaba todo el trafico de mis usuarios de mi red y de varias subredes
hacia Internet, hace unos días instale un segundo ISA Server en una Subred y
con distinto proveedor de Internet, en esa subred instale el ISA en un
Domain Controler (en cada subred tengo un DC) y funciona perfectamente y
controlo a los usuarios de esa subred sin problemas, la falla que se me esta
presentando es que al querer entrar por entorno de red a ese dominio el cual
tengo establecido relación de confianza de repente si me permite entrar y de
un momento a otro ya no me permite entrar, me voy por buscar equipos y
encuentro cualquier PC de esa subred menos el ISA Server pero de un momento
a otro si lo puedo encontrar y es cuando si puedo entrar a ese dominio y ver
todas la PCS de esa subred por entorno de red; esto comenzó a suceder
después de la instalación del ISA en esa subred.
Agradeceré su valiosa ayuda.

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
18/06/2004 - 09:02 | Informe spam
Que no se muestran las maquinas en entorno de red no quiere decir nada.
Mientras tengas conectividad TCP/IP y puedas resover nombres, no hay ningun
problema.
Entorno de red gira entorno al servicio browser, el cual, en ausencia de
serrvidores WINS funciona a base de difusiones (broadcast) por este motivo
es bastante inestable. Si quieres que sea mas estable, tendras que emplear
servidores WINS en cada dominio y establecer relaciones de replicacion entre
ambos servidores WINS.
En la LDT de los ISA agrega los dos dominio internos. Si tienes
dominio1.local y dominio2.local, en la LDT de ambos ISA debes tener:
*.dominio1.local
*.dominio2.local

Un saludo.
Ivan
MS MVP ISA Server


"Ricardo Martinez" escribió en el mensaje
news:
Tengo instalada en mi red un ISA Server sobre un DC, con este server
controlaba todo el trafico de mis usuarios de mi red y de varias subredes
hacia Internet, hace unos días instale un segundo ISA Server en una Subred


y
con distinto proveedor de Internet, en esa subred instale el ISA en un
Domain Controler (en cada subred tengo un DC) y funciona perfectamente y
controlo a los usuarios de esa subred sin problemas, la falla que se me


esta
presentando es que al querer entrar por entorno de red a ese dominio el


cual
tengo establecido relación de confianza de repente si me permite entrar y


de
un momento a otro ya no me permite entrar, me voy por buscar equipos y
encuentro cualquier PC de esa subred menos el ISA Server pero de un


momento
a otro si lo puedo encontrar y es cuando si puedo entrar a ese dominio y


ver
todas la PCS de esa subred por entorno de red; esto comenzó a suceder
después de la instalación del ISA en esa subred.
Agradeceré su valiosa ayuda.


Respuesta Responder a este mensaje
#2 Ricardo Martinez
18/06/2004 - 16:49 | Informe spam
Es necesario WINS en cada unos de los dominios donde tengo ISA Server?
solo como comentario adicional te comento que antes de instalar el ISA en mi
subred no se me presentaba este problema, estoy seguro que el origen es el
ISA en mi subred ya que el resto de mis subredes y que también son dominios
distintos (que son otros 5) no tengo este problema, por ultimo te pregunto
si puedo instalar WINS en el mismo ISA Server?
Saludos

"Ivan [MS MVP]" escribió en el mensaje
news:%
Que no se muestran las maquinas en entorno de red no quiere decir nada.
Mientras tengas conectividad TCP/IP y puedas resover nombres, no hay


ningun
problema.
Entorno de red gira entorno al servicio browser, el cual, en ausencia de
serrvidores WINS funciona a base de difusiones (broadcast) por este motivo
es bastante inestable. Si quieres que sea mas estable, tendras que emplear
servidores WINS en cada dominio y establecer relaciones de replicacion


entre
ambos servidores WINS.
En la LDT de los ISA agrega los dos dominio internos. Si tienes
dominio1.local y dominio2.local, en la LDT de ambos ISA debes tener:
*.dominio1.local
*.dominio2.local

Un saludo.
Ivan
MS MVP ISA Server


"Ricardo Martinez" escribió en el mensaje
news:
> Tengo instalada en mi red un ISA Server sobre un DC, con este server
> controlaba todo el trafico de mis usuarios de mi red y de varias


subredes
> hacia Internet, hace unos días instale un segundo ISA Server en una


Subred
y
> con distinto proveedor de Internet, en esa subred instale el ISA en un
> Domain Controler (en cada subred tengo un DC) y funciona perfectamente y
> controlo a los usuarios de esa subred sin problemas, la falla que se me
esta
> presentando es que al querer entrar por entorno de red a ese dominio el
cual
> tengo establecido relación de confianza de repente si me permite entrar


y
de
> un momento a otro ya no me permite entrar, me voy por buscar equipos y
> encuentro cualquier PC de esa subred menos el ISA Server pero de un
momento
> a otro si lo puedo encontrar y es cuando si puedo entrar a ese dominio y
ver
> todas la PCS de esa subred por entorno de red; esto comenzó a suceder
> después de la instalación del ISA en esa subred.
> Agradeceré su valiosa ayuda.
>
>


Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
18/06/2004 - 17:38 | Informe spam
Has agregado en la LDT los dominios ? esto es necesario y puede solucionar el problema sobre todo si en los clientes esta instalado el cliente firewall.
El uso de WINS es sumamente recomendable y no esta relacionado con ISA, ademas es muy sencillo de implementar, si no lo usas, todo el registro de nombres NetBIOS, liberacion, resolucion, etc, etc funciona a base de broadcast y este trafico no es interesante que circule por nuestra red, cuantas menos difuciones (broadcast), mejor que mejor. Tambien es necesario (necesario si quieres ver todos los equipos en entorno de red) cuando tienes subredes separadas por routers. Obligatorio desde luego que no es.
No es recomendable instalar el servicio WINS en equipos multihomed (mas de un interface de red), si quieres hacer uso de WINS intenta por todos los medios instalarlo en un equipo que tenga un solo adaptador de red. Si lo instalas en un equipo multihomed seguramente tendras que tocar parametros relacionados con WINS en el registro.
Entorno de red queda muy "bonito" pero poco mas aporta. Si mapeas los recursos a tus usuarios mediante scripts de inicio de sesion o GPOs y empleas AD para las busquedas (esto requiere formacion a los usuarios), se puede pasar olimpicamente de NetBIOS y entorno de red, por supuesto, si tienes clientes NT o Win 9x, no es posible pasar de NetBIOS aunque continua siendo posible prescindir de entorno de red instalando el dsclient el cual permite a estos clientes realizar busquedas en AD.

Un saludo.
Ivan
MS MVP ISA Server


"Ricardo Martinez" escribió en el mensaje news:%
Es necesario WINS en cada unos de los dominios donde tengo ISA Server?
solo como comentario adicional te comento que antes de instalar el ISA en mi
subred no se me presentaba este problema, estoy seguro que el origen es el
ISA en mi subred ya que el resto de mis subredes y que también son dominios
distintos (que son otros 5) no tengo este problema, por ultimo te pregunto
si puedo instalar WINS en el mismo ISA Server?
Saludos

"Ivan [MS MVP]" escribió en el mensaje
news:%
> Que no se muestran las maquinas en entorno de red no quiere decir nada.
> Mientras tengas conectividad TCP/IP y puedas resover nombres, no hay
ningun
> problema.
> Entorno de red gira entorno al servicio browser, el cual, en ausencia de
> serrvidores WINS funciona a base de difusiones (broadcast) por este motivo
> es bastante inestable. Si quieres que sea mas estable, tendras que emplear
> servidores WINS en cada dominio y establecer relaciones de replicacion
entre
> ambos servidores WINS.
> En la LDT de los ISA agrega los dos dominio internos. Si tienes
> dominio1.local y dominio2.local, en la LDT de ambos ISA debes tener:
> *.dominio1.local
> *.dominio2.local
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "Ricardo Martinez" escribió en el mensaje
> news:
> > Tengo instalada en mi red un ISA Server sobre un DC, con este server
> > controlaba todo el trafico de mis usuarios de mi red y de varias
subredes
> > hacia Internet, hace unos días instale un segundo ISA Server en una
Subred
> y
> > con distinto proveedor de Internet, en esa subred instale el ISA en un
> > Domain Controler (en cada subred tengo un DC) y funciona perfectamente y
> > controlo a los usuarios de esa subred sin problemas, la falla que se me
> esta
> > presentando es que al querer entrar por entorno de red a ese dominio el
> cual
> > tengo establecido relación de confianza de repente si me permite entrar
y
> de
> > un momento a otro ya no me permite entrar, me voy por buscar equipos y
> > encuentro cualquier PC de esa subred menos el ISA Server pero de un
> momento
> > a otro si lo puedo encontrar y es cuando si puedo entrar a ese dominio y
> ver
> > todas la PCS de esa subred por entorno de red; esto comenzó a suceder
> > después de la instalación del ISA en esa subred.
> > Agradeceré su valiosa ayuda.
> >
> >
>
>


Respuesta Responder a este mensaje
#4 Ricardo Martinez
18/06/2004 - 20:33 | Informe spam
Te confirmo que ya tengo configurado en la LDT todos mis dominios; solo dime
si es suficiente con la instalación de un servidor WINS solo en mi red y ser
funcional también para mis subredes?
Gracias por tu valiosa ayuda

"Ivan [MS MVP]" escribió en el mensaje
news:
Has agregado en la LDT los dominios ? esto es necesario y puede solucionar
el problema sobre todo si en los clientes esta instalado el cliente
firewall.
El uso de WINS es sumamente recomendable y no esta relacionado con ISA,
ademas es muy sencillo de implementar, si no lo usas, todo el registro de
nombres NetBIOS, liberacion, resolucion, etc, etc funciona a base de
broadcast y este trafico no es interesante que circule por nuestra red,
cuantas menos difuciones (broadcast), mejor que mejor. Tambien es necesario
(necesario si quieres ver todos los equipos en entorno de red) cuando tienes
subredes separadas por routers. Obligatorio desde luego que no es.
No es recomendable instalar el servicio WINS en equipos multihomed (mas de
un interface de red), si quieres hacer uso de WINS intenta por todos los
medios instalarlo en un equipo que tenga un solo adaptador de red. Si lo
instalas en un equipo multihomed seguramente tendras que tocar parametros
relacionados con WINS en el registro.
Entorno de red queda muy "bonito" pero poco mas aporta. Si mapeas los
recursos a tus usuarios mediante scripts de inicio de sesion o GPOs y
empleas AD para las busquedas (esto requiere formacion a los usuarios), se
puede pasar olimpicamente de NetBIOS y entorno de red, por supuesto, si
tienes clientes NT o Win 9x, no es posible pasar de NetBIOS aunque continua
siendo posible prescindir de entorno de red instalando el dsclient el cual
permite a estos clientes realizar busquedas en AD.

Un saludo.
Ivan
MS MVP ISA Server


"Ricardo Martinez" escribió en el mensaje
news:%
Es necesario WINS en cada unos de los dominios donde tengo ISA Server?
solo como comentario adicional te comento que antes de instalar el ISA en


mi
subred no se me presentaba este problema, estoy seguro que el origen es el
ISA en mi subred ya que el resto de mis subredes y que también son


dominios
distintos (que son otros 5) no tengo este problema, por ultimo te pregunto
si puedo instalar WINS en el mismo ISA Server?
Saludos

"Ivan [MS MVP]" escribió en el mensaje
news:%
> Que no se muestran las maquinas en entorno de red no quiere decir nada.
> Mientras tengas conectividad TCP/IP y puedas resover nombres, no hay
ningun
> problema.
> Entorno de red gira entorno al servicio browser, el cual, en ausencia de
> serrvidores WINS funciona a base de difusiones (broadcast) por este


motivo
> es bastante inestable. Si quieres que sea mas estable, tendras que


emplear
> servidores WINS en cada dominio y establecer relaciones de replicacion
entre
> ambos servidores WINS.
> En la LDT de los ISA agrega los dos dominio internos. Si tienes
> dominio1.local y dominio2.local, en la LDT de ambos ISA debes tener:
> *.dominio1.local
> *.dominio2.local
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "Ricardo Martinez" escribió en el mensaje
> news:
> > Tengo instalada en mi red un ISA Server sobre un DC, con este server
> > controlaba todo el trafico de mis usuarios de mi red y de varias
subredes
> > hacia Internet, hace unos días instale un segundo ISA Server en una
Subred
> y
> > con distinto proveedor de Internet, en esa subred instale el ISA en un
> > Domain Controler (en cada subred tengo un DC) y funciona perfectamente


y
> > controlo a los usuarios de esa subred sin problemas, la falla que se


me
> esta
> > presentando es que al querer entrar por entorno de red a ese dominio


el
> cual
> > tengo establecido relación de confianza de repente si me permite


entrar
y
> de
> > un momento a otro ya no me permite entrar, me voy por buscar equipos y
> > encuentro cualquier PC de esa subred menos el ISA Server pero de un
> momento
> > a otro si lo puedo encontrar y es cuando si puedo entrar a ese dominio


y
> ver
> > todas la PCS de esa subred por entorno de red; esto comenzó a suceder
> > después de la instalación del ISA en esa subred.
> > Agradeceré su valiosa ayuda.
> >
> >
>
>


Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
21/06/2004 - 08:57 | Informe spam
Si tienes subredes separadas por routers, al menos necesitas un WINS por
subred (dos recomendables para tener tolerancia a fallos) y configurar la
replicacion entre todos los WINS. Se suele emplear una configuracion hub and
spoke: un WINS central con el que el resto de los WINS establecen la
replicacion, todos configurados como push/pull.
http://www.microsoft.com/resources/...n_odbt.asp

Un saludo.
Ivan
MS MVP ISA Server


"Ricardo Martinez" escribió en el mensaje
news:%
Te confirmo que ya tengo configurado en la LDT todos mis dominios; solo


dime
si es suficiente con la instalación de un servidor WINS solo en mi red y


ser
funcional también para mis subredes?
Gracias por tu valiosa ayuda

"Ivan [MS MVP]" escribió en el mensaje
news:
Has agregado en la LDT los dominios ? esto es necesario y puede solucionar
el problema sobre todo si en los clientes esta instalado el cliente
firewall.
El uso de WINS es sumamente recomendable y no esta relacionado con ISA,
ademas es muy sencillo de implementar, si no lo usas, todo el registro de
nombres NetBIOS, liberacion, resolucion, etc, etc funciona a base de
broadcast y este trafico no es interesante que circule por nuestra red,
cuantas menos difuciones (broadcast), mejor que mejor. Tambien es


necesario
(necesario si quieres ver todos los equipos en entorno de red) cuando


tienes
subredes separadas por routers. Obligatorio desde luego que no es.
No es recomendable instalar el servicio WINS en equipos multihomed (mas de
un interface de red), si quieres hacer uso de WINS intenta por todos los
medios instalarlo en un equipo que tenga un solo adaptador de red. Si lo
instalas en un equipo multihomed seguramente tendras que tocar parametros
relacionados con WINS en el registro.
Entorno de red queda muy "bonito" pero poco mas aporta. Si mapeas los
recursos a tus usuarios mediante scripts de inicio de sesion o GPOs y
empleas AD para las busquedas (esto requiere formacion a los usuarios), se
puede pasar olimpicamente de NetBIOS y entorno de red, por supuesto, si
tienes clientes NT o Win 9x, no es posible pasar de NetBIOS aunque


continua
siendo posible prescindir de entorno de red instalando el dsclient el cual
permite a estos clientes realizar busquedas en AD.

Un saludo.
Ivan
MS MVP ISA Server


"Ricardo Martinez" escribió en el mensaje
news:%
> Es necesario WINS en cada unos de los dominios donde tengo ISA Server?
> solo como comentario adicional te comento que antes de instalar el ISA


en
mi
> subred no se me presentaba este problema, estoy seguro que el origen es


el
> ISA en mi subred ya que el resto de mis subredes y que también son
dominios
> distintos (que son otros 5) no tengo este problema, por ultimo te


pregunto
> si puedo instalar WINS en el mismo ISA Server?
> Saludos
>
> "Ivan [MS MVP]" escribió en el mensaje
> news:%
> > Que no se muestran las maquinas en entorno de red no quiere decir


nada.
> > Mientras tengas conectividad TCP/IP y puedas resover nombres, no hay
> ningun
> > problema.
> > Entorno de red gira entorno al servicio browser, el cual, en ausencia


de
> > serrvidores WINS funciona a base de difusiones (broadcast) por este
motivo
> > es bastante inestable. Si quieres que sea mas estable, tendras que
emplear
> > servidores WINS en cada dominio y establecer relaciones de replicacion
> entre
> > ambos servidores WINS.
> > En la LDT de los ISA agrega los dos dominio internos. Si tienes
> > dominio1.local y dominio2.local, en la LDT de ambos ISA debes tener:
> > *.dominio1.local
> > *.dominio2.local
> >
> > Un saludo.
> > Ivan
> > MS MVP ISA Server
> >
> >
> > "Ricardo Martinez" escribió en el mensaje
> > news:
> > > Tengo instalada en mi red un ISA Server sobre un DC, con este server
> > > controlaba todo el trafico de mis usuarios de mi red y de varias
> subredes
> > > hacia Internet, hace unos días instale un segundo ISA Server en una
> Subred
> > y
> > > con distinto proveedor de Internet, en esa subred instale el ISA en


un
> > > Domain Controler (en cada subred tengo un DC) y funciona


perfectamente
y
> > > controlo a los usuarios de esa subred sin problemas, la falla que se
me
> > esta
> > > presentando es que al querer entrar por entorno de red a ese dominio
el
> > cual
> > > tengo establecido relación de confianza de repente si me permite
entrar
> y
> > de
> > > un momento a otro ya no me permite entrar, me voy por buscar equipos


y
> > > encuentro cualquier PC de esa subred menos el ISA Server pero de un
> > momento
> > > a otro si lo puedo encontrar y es cuando si puedo entrar a ese


dominio
y
> > ver
> > > todas la PCS de esa subred por entorno de red; esto comenzó a


suceder
> > > después de la instalación del ISA en esa subred.
> > > Agradeceré su valiosa ayuda.
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida