relaciones confianza

07/10/2008 - 19:00 por Imac_Man | Informe spam
Saludos amigos,

digamos que tengo dos controladores de dominio PDCA y PDCB con dos dominios
totalmente separados es decir dos bosques distintos, como puedo hacer para
establecer relaciones de confianza entre ellos, he tratado de hacerlo y
aunque parece que funciona al final cuando trato de dar permiso a un usuario
del otro AD no me responde...que estoy haciendo mal, debo hacer algo con el
dns o que ?

Gracias

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
07/10/2008 - 19:16 | Informe spam
Creating a forest level trust relationship in Windows Server 2003
http://blogs.techrepublic.com.com/w...ndows/?pP0


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Imac_Man" escribió en el mensaje
news:
Saludos amigos,

digamos que tengo dos controladores de dominio PDCA y PDCB con dos
dominios
totalmente separados es decir dos bosques distintos, como puedo hacer para
establecer relaciones de confianza entre ellos, he tratado de hacerlo y
aunque parece que funciona al final cuando trato de dar permiso a un
usuario
del otro AD no me responde...que estoy haciendo mal, debo hacer algo con
el
dns o que ?

Gracias
Respuesta Responder a este mensaje
#2 Imac_Man
07/10/2008 - 21:40 | Informe spam
Javier,

todo me ha marchado muy bien, el problema es que aun no puedo dar permisos a
los usuarios del otro dominio a recursos del dominio actual, que estara
pasando,
sera que hay algo mas sobre dns.

gracias de antemano.

"Javier Inglés [MS MVP]" wrote:

Creating a forest level trust relationship in Windows Server 2003
http://blogs.techrepublic.com.com/w...ndows/?pP0


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Imac_Man" escribió en el mensaje
news:
> Saludos amigos,
>
> digamos que tengo dos controladores de dominio PDCA y PDCB con dos
> dominios
> totalmente separados es decir dos bosques distintos, como puedo hacer para
> establecer relaciones de confianza entre ellos, he tratado de hacerlo y
> aunque parece que funciona al final cuando trato de dar permiso a un
> usuario
> del otro AD no me responde...que estoy haciendo mal, debo hacer algo con
> el
> dns o que ?
>
> Gracias



Respuesta Responder a este mensaje
#3 Javier Terán González
08/10/2008 - 00:24 | Informe spam
Éste es un mensaje de varias partes en formato MIME.
=_NextPart_000_0432_01C928DC.2F0E1CE0

No serà¡ problema de los grupos a los que està¡s intentando asignar los usuarios.


Dominios Windows 2000/3 en modo nativo:

Aquà­ tenemos tres tipos de grupos: locales del dominio, globales y universales.

Grupos Locales del Dominio: Sólo existen en modo nativo. Su visibilidad està¡ delimitada al propio dominio, pero pueden tener como miembros a cuentas de usuario y equipo y grupos universales y globales de su dominio o de otros con relaciones de confianza, asà­ como a grupos locales de su propio dominio. Se usan para asignar permisos en recursos del dominio. Evidentemente, no pueden pertenecer a grupos de otros dominios, ni asignà¡rseles derechos o permisos a recursos en otros dominios.
Nótese que ahora el concepto es distinto al de los grupos locales de dominio en NT4 o en modo mixto, pues en modo nativo los grupos locales se ven en todos los equipos del dominio, no sólo en los controladores de dominio.

Grupos Globales del Dominio: El concepto es similar al explicado anteriormente. Es decir, sólo puede tener miembros de su propio dominio (cuentas de usuario y equipo y grupos globales de su propio dominio), pero puede pertenecer a grupos locales de equipo y de dominio (propio o distinto del bosque o con relación de confianza) y se le pueden asignar derechos y permisos en recursos de otros dominios.

Grupos Universales: Sólo existen en modo nativo. Pueden tener miembros de cualquier dominio del bosque (cuentas de usuario y equipo, grupos universales y globales de cualquier dominio del bosque o con relación de confianza), y también se les pueden dar permisos y derechos en recursos de cualquier dominio, asà­ como hacerlos pertenecer a grupos locales o universales de cualquier dominio del bosque o de dominios externos con relaciones de confianza.

No en todos los grupos puedes meter usuarios de otros dominios.


Mira estos dos enlaces. Igual sacas algo en claro.

http://multingles.net/docs/grupos.htm

http://www.itq.edu.mx/vidatec/espac...fianza.htm


Un saludo
"Imac_Man" escribió en el mensaje de noticias:
Javier,

todo me ha marchado muy bien, el problema es que aun no puedo dar permisos a
los usuarios del otro dominio a recursos del dominio actual, que estara
pasando,
sera que hay algo mas sobre dns.

gracias de antemano.

"Javier Inglés [MS MVP]" wrote:

Creating a forest level trust relationship in Windows Server 2003
http://blogs.techrepublic.com.com/w...ows/?p=500


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Imac_Man" escribió en el mensaje
news:
> Saludos amigos,
>
> digamos que tengo dos controladores de dominio PDCA y PDCB con dos
> dominios
> totalmente separados es decir dos bosques distintos, como puedo hacer para
> establecer relaciones de confianza entre ellos, he tratado de hacerlo y
> aunque parece que funciona al final cuando trato de dar permiso a un
> usuario
> del otro AD no me responde...que estoy haciendo mal, debo hacer algo con
> el
> dns o que ?
>
> Gracias





=_NextPart_000_0432_01C928DC.2F0E1CE0

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content=text/html;charset=utf-8>
<META content="MSHTML 6.00.6001.18099" name=GENERATOR></HEAD>
<BODY id=MailContainerBody
style="PADDING-RIGHT: 10px; PADDING-LEFT: 10px; PADDING-TOP: 15px"
bgColor=#ffffff leftMargin=0 topMargin=0 CanvasTabStop="true"
name="Compose message area">
<DIV><FONT face="Comic Sans MS" size=2>No serà¡ problema de los grupos a los que
està¡s intentando asignar los usuarios.</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Dominios Windows 2000/3 en modo
nativo:</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Aquà­ tenemos tres tipos de grupos:
locales del dominio, globales y universales.</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Grupos Locales del Dominio: Sólo existen
en modo nativo. Su visibilidad està¡ delimitada al propio dominio, pero pueden
tener como miembros a cuentas de usuario y equipo y grupos universales y
globales de su dominio o de otros con relaciones de confianza, asà­ como a grupos
locales de su propio dominio. Se usan para asignar permisos en recursos del
dominio. Evidentemente, no pueden pertenecer a grupos de otros dominios, ni
asignà¡rseles derechos o permisos a recursos en otros dominios.<BR>Nótese que
ahora el concepto es distinto al de los grupos locales de dominio en NT4 o en
modo mixto, pues en modo nativo los grupos locales se ven en todos los equipos
del dominio, no sólo en los controladores de dominio.</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Grupos Globales del Dominio: El concepto
es similar al explicado anteriormente. Es decir, sólo puede tener miembros de su
propio dominio (cuentas de usuario y equipo y grupos globales de su propio
dominio), pero puede pertenecer a grupos locales de equipo y de dominio (propio
o distinto del bosque o con relación de confianza) y se le pueden asignar
derechos y permisos en recursos de otros dominios.</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Grupos Universales: Sólo existen en modo
nativo. Pueden tener miembros de cualquier dominio del bosque (cuentas de
usuario y equipo, grupos universales y globales de cualquier dominio del bosque
o con relación de confianza), y también se les pueden dar permisos y derechos en
recursos de cualquier dominio, asà­ como hacerlos pertenecer a grupos locales o
universales de cualquier dominio del bosque o de dominios externos con
relaciones de confianza. <BR></FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2>No en todos los grupos puedes meter
usuarios de otros dominios.</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Mira estos dos enlaces. Igual sacas algo
en claro.</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2><A
href="http://multingles.net/docs/grupos.h...t;>http://multingles.net/docs/grupos.htm</A></FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2><A
title="http://www.itq.edu.mx/vidatec/espac...p;#10;CTRL + clic para seguir el và­nculo"
href="http://www.itq.edu.mx/vidatec/espac...t;>http://www.itq.edu.mx/vidatec/espacio/aisc/windowsnt/Relacionesdeconfianza.htm</A></FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Un saludo</FONT></DIV>
<BLOCKQUOTE
style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
<DIV>"Imac_Man" &lt;<A
title="mailto:&#10;CTRL + clic para seguir el và­nculo"
href="mailto:"></A>&gt;
escribió en el mensaje de
noticias:</DIV>Javier,<BR><BR>todo
me ha marchado muy bien, el problema es que aun no puedo dar permisos a
<BR>los usuarios del otro dominio a recursos del dominio actual, que estara
<BR>pasando,<BR>sera que hay algo mas sobre dns.<BR><BR>gracias de
antemano.<BR><BR>"Javier Inglés [MS MVP]" wrote:<BR><BR>&gt; Creating a forest
level trust relationship in Windows Server 2003<BR>&gt; <A
href="http://blogs.techrepublic.com.com/w...t;>http://blogs.techrepublic.com.com/window-on-windows/?p=500</A><BR>&gt;
<BR>&gt; <BR>&gt; -- <BR>&gt; Salu2!!<BR>&gt; Javier Inglés<BR>&gt; <A
href="https://mvp.support.microsoft.com/p...;>https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0</A><BR>&gt;
MS MVP, Windows Server-Directory Services<BR>&gt; <BR>&gt; <A
href="mailto:"></A><BR>&gt;
<BR>&gt; "Imac_Man" &lt;<A
href="mailto:"></A>&gt;
escribió en el mensaje <BR>&gt; <A
href="news:">news:</A>...<BR>&gt;
&gt; Saludos amigos,<BR>&gt; &gt;<BR>&gt; &gt; digamos que tengo dos
controladores de dominio PDCA y PDCB con dos <BR>&gt; &gt; dominios<BR>&gt;
&gt; totalmente separados es decir dos bosques distintos, como puedo hacer
para<BR>&gt; &gt; establecer relaciones de confianza entre ellos, he tratado
de hacerlo y<BR>&gt; &gt; aunque parece que funciona al final cuando trato de
dar permiso a un <BR>&gt; &gt; usuario<BR>&gt; &gt; del otro AD no me
responde...que estoy haciendo mal, debo hacer algo con <BR>&gt; &gt;
el<BR>&gt; &gt; dns o que ?<BR>&gt; &gt;<BR>&gt; &gt; Gracias <BR>&gt;
<BR>&gt; <BR>&gt;</BLOCKQUOTE></BODY></HTML>

=_NextPart_000_0432_01C928DC.2F0E1CE0--
Respuesta Responder a este mensaje
#4 Imac_Man
08/10/2008 - 02:18 | Informe spam
Sere mas especifico sobre lo que pasa:

la reclaion se creo bien, no retorno errores ni advertencias, antes de crear
la relacion hice los reenviadores en cada server y los subi al mas alto nivel
de servidor como el documento lo indica.pero cuando a una carpeta en el
serverA quiero darle permisos a un usuario del serverB y pulso el boton
ubicaciones...el nodo del dominioB no se despliega solo aparecen tres
triangulos grises formando un triangulo, se supone que ambos dominios deberia
poder desplegarse para que yo pueda llegar al objeto al que quiero darle
permisos.

gracias de antemano


"Javier Terán González" wrote:

No será problema de los grupos a los que estás intentando asignar los
usuarios.


Dominios Windows 2000/3 en modo nativo:

Aquí tenemos tres tipos de grupos: locales del dominio, globales y
universales.

Grupos Locales del Dominio: Sólo existen en modo nativo. Su visibilidad
está delimitada al propio dominio, pero pueden tener como miembros a
cuentas de usuario y equipo y grupos universales y globales de su dominio
o de otros con relaciones de confianza, así como a grupos locales de su
propio dominio. Se usan para asignar permisos en recursos del dominio.
Evidentemente, no pueden pertenecer a grupos de otros dominios, ni
asignárseles derechos o permisos a recursos en otros dominios.
Nótese que ahora el concepto es distinto al de los grupos locales de
dominio en NT4 o en modo mixto, pues en modo nativo los grupos locales se
ven en todos los equipos del dominio, no sólo en los controladores de
dominio.

Grupos Globales del Dominio: El concepto es similar al explicado
anteriormente. Es decir, sólo puede tener miembros de su propio dominio
(cuentas de usuario y equipo y grupos globales de su propio dominio), pero
puede pertenecer a grupos locales de equipo y de dominio (propio o
distinto del bosque o con relación de confianza) y se le pueden asignar
derechos y permisos en recursos de otros dominios.

Grupos Universales: Sólo existen en modo nativo. Pueden tener miembros de
cualquier dominio del bosque (cuentas de usuario y equipo, grupos
universales y globales de cualquier dominio del bosque o con relación de
confianza), y también se les pueden dar permisos y derechos en recursos
de cualquier dominio, así como hacerlos pertenecer a grupos locales o
universales de cualquier dominio del bosque o de dominios externos con
relaciones de confianza.

No en todos los grupos puedes meter usuarios de otros dominios.


Mira estos dos enlaces. Igual sacas algo en claro.

http://multingles.net/docs/grupos.htm

http://www.itq.edu.mx/vidatec/espac...econfianza
.htm


Un saludo
"Imac_Man" escribió en el mensaje
de noticias:
Javier,

todo me ha marchado muy bien, el problema es que aun no puedo dar
permisos a
los usuarios del otro dominio a recursos del dominio actual, que estara
pasando,
sera que hay algo mas sobre dns.

gracias de antemano.

"Javier Inglés [MS MVP]" wrote:

> Creating a forest level trust relationship in Windows Server 2003
> http://blogs.techrepublic.com.com/w...ndows/?pP0
>
>
> Salu2!!
> Javier Inglés
>
https://mvp.support.microsoft.com/p...9-2CB55674
31B0
> MS MVP, Windows Server-Directory Services
>
>
>
> "Imac_Man" escribió en el mensaje
> news:
> > Saludos amigos,
> >
> > digamos que tengo dos controladores de dominio PDCA y PDCB con dos
> > dominios
> > totalmente separados es decir dos bosques distintos, como puedo
hacer para
> > establecer relaciones de confianza entre ellos, he tratado de
hacerlo y
> > aunque parece que funciona al final cuando trato de dar permiso a un
> > usuario
> > del otro AD no me responde...que estoy haciendo mal, debo hacer algo
con
> > el
> > dns o que ?
> >
> > Gracias
>
>
>

Respuesta Responder a este mensaje
#5 Javier Terán González
08/10/2008 - 12:13 | Informe spam
Éste es un mensaje de varias partes en formato MIME.
=_NextPart_000_0124_01C9293F.355178A0

Y si en ese menຠle das a la opción de AVANZADAS. (seleccionando el dominio que quieres aunque no se expanda)

Sale otra ventana y le das a BUSCAR AHORA..

Saldrà¡ una lista de todos los grupos y usuarios del otro dominio en el que confà­as.

Un saludo.
"Imac_Man" escribió en el mensaje de noticias:

Sere mas especifico sobre lo que pasa:

la reclaion se creo bien, no retorno errores ni advertencias, antes de crear
la relacion hice los reenviadores en cada server y los subi al mas alto nivel
de servidor como el documento lo indica.pero cuando a una carpeta en el
serverA quiero darle permisos a un usuario del serverB y pulso el boton
ubicaciones...el nodo del dominioB no se despliega solo aparecen tres
triangulos grises formando un triangulo, se supone que ambos dominios deberia
poder desplegarse para que yo pueda llegar al objeto al que quiero darle
permisos.

gracias de antemano


"Javier Terà¡n Gonzà¡lez" wrote:

No serà¡ problema de los grupos a los que està¡s intentando asignar los
usuarios.


Dominios Windows 2000/3 en modo nativo:

Aquà­ tenemos tres tipos de grupos: locales del dominio, globales y
universales.

Grupos Locales del Dominio: Sólo existen en modo nativo. Su visibilidad
està¡ delimitada al propio dominio, pero pueden tener como miembros a
cuentas de usuario y equipo y grupos universales y globales de su dominio
o de otros con relaciones de confianza, asà­ como a grupos locales de su
propio dominio. Se usan para asignar permisos en recursos del dominio.
Evidentemente, no pueden pertenecer a grupos de otros dominios, ni
asignà¡rseles derechos o permisos a recursos en otros dominios.
Nótese que ahora el concepto es distinto al de los grupos locales de
dominio en NT4 o en modo mixto, pues en modo nativo los grupos locales se
ven en todos los equipos del dominio, no sólo en los controladores de
dominio.

Grupos Globales del Dominio: El concepto es similar al explicado
anteriormente. Es decir, sólo puede tener miembros de su propio dominio
(cuentas de usuario y equipo y grupos globales de su propio dominio), pero
puede pertenecer a grupos locales de equipo y de dominio (propio o
distinto del bosque o con relación de confianza) y se le pueden asignar
derechos y permisos en recursos de otros dominios.

Grupos Universales: Sólo existen en modo nativo. Pueden tener miembros de
cualquier dominio del bosque (cuentas de usuario y equipo, grupos
universales y globales de cualquier dominio del bosque o con relación de
confianza), y también se les pueden dar permisos y derechos en recursos
de cualquier dominio, asà­ como hacerlos pertenecer a grupos locales o
universales de cualquier dominio del bosque o de dominios externos con
relaciones de confianza.

No en todos los grupos puedes meter usuarios de otros dominios.


Mira estos dos enlaces. Igual sacas algo en claro.

http://multingles.net/docs/grupos.htm

http://www.itq.edu.mx/vidatec/espac...econfianza
.htm


Un saludo
"Imac_Man" escribió en el mensaje
de noticias:
Javier,

todo me ha marchado muy bien, el problema es que aun no puedo dar
permisos a
los usuarios del otro dominio a recursos del dominio actual, que estara
pasando,
sera que hay algo mas sobre dns.

gracias de antemano.

"Javier Inglés [MS MVP]" wrote:

> Creating a forest level trust relationship in Windows Server 2003
> http://blogs.techrepublic.com.com/w...ows/?p=500
>
>
> Salu2!!
> Javier Inglés
>
https://mvp.support.microsoft.com/p...9-2CB55674
31B0
> MS MVP, Windows Server-Directory Services
>
>
>
> "Imac_Man" escribió en el mensaje
> news:
> > Saludos amigos,
> >
> > digamos que tengo dos controladores de dominio PDCA y PDCB con dos
> > dominios
> > totalmente separados es decir dos bosques distintos, como puedo
hacer para
> > establecer relaciones de confianza entre ellos, he tratado de
hacerlo y
> > aunque parece que funciona al final cuando trato de dar permiso a un
> > usuario
> > del otro AD no me responde...que estoy haciendo mal, debo hacer algo
con
> > el
> > dns o que ?
> >
> > Gracias
>
>
>



=_NextPart_000_0124_01C9293F.355178A0

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content=text/html;charset=utf-8>
<META content="MSHTML 6.00.6001.18099" name=GENERATOR></HEAD>
<BODY id=MailContainerBody
style="PADDING-RIGHT: 10px; PADDING-LEFT: 10px; PADDING-TOP: 15px"
bgColor=#ffffff leftMargin=0 topMargin=0 CanvasTabStop="true"
name="Compose message area">
<DIV><FONT face="Comic Sans MS" size=2>Y si en ese menຠle das a la opción de
AVANZADAS. (seleccionando el dominio que quieres aunque no se
expanda)</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Sale otra ventana y le das a BUSCAR
AHORA..</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Saldrà¡ una lista de todos los grupos y
usuarios del otro dominio en el que confà­as.</FONT></DIV>
<DIV><FONT face="Comic Sans MS" size=2></FONT>&nbsp;</DIV>
<DIV><FONT face="Comic Sans MS" size=2>Un saludo.</FONT></DIV>
<BLOCKQUOTE
style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
<DIV>"Imac_Man" &lt;<A
href="mailto:"></A>&gt;
escribió en el mensaje de
noticias:</DIV><BR>Sere
mas especifico sobre lo que pasa:<BR><BR>la reclaion se creo bien, no retorno
errores ni advertencias, antes de crear <BR>la relacion hice los reenviadores
en cada server y los subi al mas alto nivel <BR>de servidor como el documento
lo indica.pero cuando a una carpeta en el <BR>serverA quiero darle
permisos a un usuario del serverB y pulso el boton <BR>ubicaciones...el nodo
del dominioB no se despliega solo aparecen tres <BR>triangulos grises formando
un triangulo, se supone que ambos dominios deberia <BR>poder desplegarse para
que yo pueda llegar al objeto al que quiero darle <BR>permisos.<BR><BR>gracias
de antemano<BR><BR><BR>"Javier Terà¡n Gonzà¡lez" wrote:<BR><BR>&gt; No serà¡
problema de los grupos a los que està¡s intentando asignar los<BR>&gt;
usuarios.<BR>&gt; <BR>&gt; <BR>&gt; Dominios Windows 2000/3 en modo
nativo:<BR>&gt; <BR>&gt; Aquà­ tenemos tres tipos de grupos: locales del
dominio, globales y<BR>&gt; universales.<BR>&gt; <BR>&gt; Grupos Locales del
Dominio: Sólo existen en modo nativo. Su visibilidad<BR>&gt; està¡ delimitada
al propio dominio, pero pueden tener como miembros a<BR>&gt; cuentas de
usuario y equipo y grupos universales y globales de su dominio<BR>&gt; o de
otros con relaciones de confianza, asà­ como a grupos locales de su<BR>&gt;
propio dominio. Se usan para asignar permisos en recursos del dominio.<BR>&gt;
Evidentemente, no pueden pertenecer a grupos de otros dominios, ni<BR>&gt;
asignà¡rseles derechos o permisos a recursos en otros dominios.<BR>&gt; Nótese
que ahora el concepto es distinto al de los grupos locales de<BR>&gt; dominio
en NT4 o en modo mixto, pues en modo nativo los grupos locales se<BR>&gt; ven
en todos los equipos del dominio, no sólo en los controladores de<BR>&gt;
dominio.<BR>&gt; <BR>&gt; Grupos Globales del Dominio: El concepto es similar
al explicado<BR>&gt; anteriormente. Es decir, sólo puede tener miembros de su
propio dominio<BR>&gt; (cuentas de usuario y equipo y grupos globales de su
propio dominio), pero<BR>&gt; puede pertenecer a grupos locales de equipo y de
dominio (propio o<BR>&gt; distinto del bosque o con relación de confianza) y
se le pueden asignar<BR>&gt; derechos y permisos en recursos de otros
dominios.<BR>&gt; <BR>&gt; Grupos Universales: Sólo existen en modo nativo.
Pueden tener miembros de<BR>&gt; cualquier dominio del bosque (cuentas de
usuario y equipo, grupos<BR>&gt; universales y globales de cualquier dominio
del bosque o con relación de<BR>&gt; confianza), y también se les pueden dar
permisos y derechos en recursos<BR>&gt; de cualquier dominio, asà­ como
hacerlos pertenecer a grupos locales o<BR>&gt; universales de cualquier
dominio del bosque o de dominios externos con<BR>&gt; relaciones de
confianza.<BR>&gt; <BR>&gt; No en todos los grupos puedes meter usuarios de
otros dominios.<BR>&gt; <BR>&gt; <BR>&gt; Mira estos dos enlaces. Igual sacas
algo en claro.<BR>&gt; <BR>&gt; <A
href="http://multingles.net/docs/grupos.h...t;>http://multingles.net/docs/grupos.htm</A><BR>&gt;
<BR>&gt; <A
href="http://www.itq.edu.mx/vidatec/espac...t;>http://www.itq.edu.mx/vidatec/espacio/aisc/windowsnt/Relacionesdeconfianza</A><BR>&gt;
.htm<BR>&gt; <BR>&gt; <BR>&gt; Un saludo<BR>&gt;&nbsp;&nbsp; "Imac_Man" &lt;<A
href="mailto:"></A>&gt;
escribió en el mensaje<BR>&gt; de
noticias:<BR>&gt;&nbsp;&nbsp;
Javier,<BR>&gt; <BR>&gt;&nbsp;&nbsp; todo me ha marchado muy bien, el problema
es que aun no puedo dar<BR>&gt; permisos a<BR>&gt;&nbsp;&nbsp; los usuarios
del otro dominio a recursos del dominio actual, que estara<BR>&gt;&nbsp;&nbsp;
pasando,<BR>&gt;&nbsp;&nbsp; sera que hay algo mas sobre dns.<BR>&gt;
<BR>&gt;&nbsp;&nbsp; gracias de antemano.<BR>&gt; <BR>&gt;&nbsp;&nbsp; "Javier
Inglés [MS MVP]" wrote:<BR>&gt; <BR>&gt;&nbsp;&nbsp; &gt; Creating a forest
level trust relationship in Windows Server 2003<BR>&gt;&nbsp;&nbsp; &gt; <A
href="http://blogs.techrepublic.com.com/w...t;>http://blogs.techrepublic.com.com/window-on-windows/?p=500</A><BR>&gt;&nbsp;&nbsp;
&gt;<BR>&gt;&nbsp;&nbsp; &gt;<BR>&gt;&nbsp;&nbsp; &gt; --<BR>&gt;&nbsp;&nbsp;
&gt; Salu2!!<BR>&gt;&nbsp;&nbsp; &gt; Javier Inglés<BR>&gt;&nbsp;&nbsp;
&gt;<BR>&gt; <A
href="https://mvp.support.microsoft.com/p...;>https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB55674</A><BR>&gt;
31B0<BR>&gt;&nbsp;&nbsp; &gt; MS MVP, Windows Server-Directory
Services<BR>&gt;&nbsp;&nbsp; &gt;<BR>&gt;&nbsp;&nbsp; &gt; <A
href="mailto:"></A><BR>&gt;&nbsp;&nbsp;
&gt;<BR>&gt;&nbsp;&nbsp; &gt; "Imac_Man" &lt;<A
href="mailto:"></A>&gt;
escribió en el mensaje<BR>&gt;&nbsp;&nbsp; &gt; <A
href="news:">news:</A>...<BR>&gt;&nbsp;&nbsp;
&gt; &gt; Saludos amigos,<BR>&gt;&nbsp;&nbsp; &gt; &gt;<BR>&gt;&nbsp;&nbsp;
&gt; &gt; digamos que tengo dos controladores de dominio PDCA y PDCB con
dos<BR>&gt;&nbsp;&nbsp; &gt; &gt; dominios<BR>&gt;&nbsp;&nbsp; &gt; &gt;
totalmente separados es decir dos bosques distintos, como puedo<BR>&gt; hacer
para<BR>&gt;&nbsp;&nbsp; &gt; &gt; establecer relaciones de confianza entre
ellos, he tratado de<BR>&gt; hacerlo y<BR>&gt;&nbsp;&nbsp; &gt; &gt; aunque
parece que funciona al final cuando trato de dar permiso a
un<BR>&gt;&nbsp;&nbsp; &gt; &gt; usuario<BR>&gt;&nbsp;&nbsp; &gt; &gt; del
otro AD no me responde...que estoy haciendo mal, debo hacer algo<BR>&gt;
con<BR>&gt;&nbsp;&nbsp; &gt; &gt; el<BR>&gt;&nbsp;&nbsp; &gt; &gt; dns o que
?<BR>&gt;&nbsp;&nbsp; &gt; &gt;<BR>&gt;&nbsp;&nbsp; &gt; &gt;
Gracias<BR>&gt;&nbsp;&nbsp; &gt;<BR>&gt;&nbsp;&nbsp; &gt;<BR>&gt;&nbsp;&nbsp;
&gt;<BR>&gt;</BLOCKQUOTE></BODY></HTML>

=_NextPart_000_0124_01C9293F.355178A0--
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida