Sitios y AD

08/02/2007 - 00:26 por Jared | Informe spam
Buenas,
Ante todo, gracias por vuestra atención. He añadido un DC adicional en una
ubicación diferente. Tengo sólo un dominio en el AD. Dos DC, uno en la
central (tiene todos los roles) y otro en la sucursal, los dos son también
catálogo global. DNS (Active Directory integrado) en los dos DC. Dos sitios
configurados, dos subredes, y configurado el enlace. Todo va bien, excepto
que los usuarios de la sucursal tardan mucho en iniciar la sesión. También,
cuando abro "usuarios y equipos de active driectory" por ejemplo, en la
sucursal tarda bastante. ¿Que puedo estar haciendo mal, o que puede
faltarme?. ¿Que pasaría si se rompe el enlace entre los dos sitios?¿Podría
seguir funcionando la sucursal correctamente?

Gracias

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
08/02/2007 - 09:29 | Informe spam
Has verificado que no hay nada filtrando puertos entre medias de las sedes??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jared" escribió en el mensaje
news:
Buenas,
Ante todo, gracias por vuestra atención. He añadido un DC adicional en una
ubicación diferente. Tengo sólo un dominio en el AD. Dos DC, uno en la
central (tiene todos los roles) y otro en la sucursal, los dos son también
catálogo global. DNS (Active Directory integrado) en los dos DC. Dos
sitios
configurados, dos subredes, y configurado el enlace. Todo va bien, excepto
que los usuarios de la sucursal tardan mucho en iniciar la sesión.
También,
cuando abro "usuarios y equipos de active driectory" por ejemplo, en la
sucursal tarda bastante. ¿Que puedo estar haciendo mal, o que puede
faltarme?. ¿Que pasaría si se rompe el enlace entre los dos sitios?¿Podría
seguir funcionando la sucursal correctamente?

Gracias
Respuesta Responder a este mensaje
#2 Jared
08/02/2007 - 13:48 | Informe spam
Gracias por vuestra atención. No hay firewall entre las sedes. El problema de
la lentitud en el inicio de sesión ya va bien, sólo sigue lento el acceso a
los complementos de AD. Dónde radica mi principal problema, es cuando se
corta la comunicación entre las sedes, los problemas que he observado son los
siguientes:

-Lentitud en el acceso de los usuarios del dominio, creados en el DC de la
sucursal.
-Los usuarios creados en la sede principal no pueden iniciar sesión( ¿es
esto correcto?).
-Los usuarios que han iniciado sesión en el DC de la sucursal, no pueden
acceder a los recursos del mismo. Sin embargo, y esto lo creo muy raro, si
deja acceder a dichos recursos con un usuario creado en el DC de la sede
principal.
-No se puede acceder a los complementos de AD desde el Dc de la sucursal.

¿Cómo podría solucionar todo esto?. Pretendo que cuando falle la
comunicación, funcione cada sitio de forma independiente, y si es posible que
con todos los usuarios, con independencia de dónde se hayan creado.

Gracias y saludos.


Jared.


"Javier Inglés [MS MVP]" wrote:

Has verificado que no hay nada filtrando puertos entre medias de las sedes??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jared" escribió en el mensaje
news:
> Buenas,
> Ante todo, gracias por vuestra atención. He añadido un DC adicional en una
> ubicación diferente. Tengo sólo un dominio en el AD. Dos DC, uno en la
> central (tiene todos los roles) y otro en la sucursal, los dos son también
> catálogo global. DNS (Active Directory integrado) en los dos DC. Dos
> sitios
> configurados, dos subredes, y configurado el enlace. Todo va bien, excepto
> que los usuarios de la sucursal tardan mucho en iniciar la sesión.
> También,
> cuando abro "usuarios y equipos de active driectory" por ejemplo, en la
> sucursal tarda bastante. ¿Que puedo estar haciendo mal, o que puede
> faltarme?. ¿Que pasaría si se rompe el enlace entre los dos sitios?¿Podría
> seguir funcionando la sucursal correctamente?
>
> Gracias



Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
08/02/2007 - 15:14 | Informe spam
Antes de nada, debes tener en cuenta que el primer DC instalado lleva los
FSMO, y que si cae, puede tener efectos secundarios para ciertos temas en el
dominio. En la ayuda de windows, si buscas por FSMO o en el link que te paso
abajo te lo detalla más.

A parte, el DC de la sucursal debería ser Global Catalog o tener el
Universal Membership Caching habilitado al menos, y es muy recomendable que
sea DNS también.

Uso de herramientas de diagnóstico para un Controlador de Dominio
http://www.microsoft.com/spain/tech...s_mvp.mspx

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jared" escribió en el mensaje
news:
Gracias por vuestra atención. No hay firewall entre las sedes. El problema
de
la lentitud en el inicio de sesión ya va bien, sólo sigue lento el acceso
a
los complementos de AD. Dónde radica mi principal problema, es cuando se
corta la comunicación entre las sedes, los problemas que he observado son
los
siguientes:

-Lentitud en el acceso de los usuarios del dominio, creados en el DC de la
sucursal.
-Los usuarios creados en la sede principal no pueden iniciar sesión( ¿es
esto correcto?).
-Los usuarios que han iniciado sesión en el DC de la sucursal, no pueden
acceder a los recursos del mismo. Sin embargo, y esto lo creo muy raro, si
deja acceder a dichos recursos con un usuario creado en el DC de la sede
principal.
-No se puede acceder a los complementos de AD desde el Dc de la sucursal.

¿Cómo podría solucionar todo esto?. Pretendo que cuando falle la
comunicación, funcione cada sitio de forma independiente, y si es posible
que
con todos los usuarios, con independencia de dónde se hayan creado.

Gracias y saludos.


Jared.


"Javier Inglés [MS MVP]" wrote:

Has verificado que no hay nada filtrando puertos entre medias de las
sedes??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jared" escribió en el mensaje
news:
> Buenas,
> Ante todo, gracias por vuestra atención. He añadido un DC adicional en
> una
> ubicación diferente. Tengo sólo un dominio en el AD. Dos DC, uno en la
> central (tiene todos los roles) y otro en la sucursal, los dos son
> también
> catálogo global. DNS (Active Directory integrado) en los dos DC. Dos
> sitios
> configurados, dos subredes, y configurado el enlace. Todo va bien,
> excepto
> que los usuarios de la sucursal tardan mucho en iniciar la sesión.
> También,
> cuando abro "usuarios y equipos de active driectory" por ejemplo, en la
> sucursal tarda bastante. ¿Que puedo estar haciendo mal, o que puede
> faltarme?. ¿Que pasaría si se rompe el enlace entre los dos
> sitios?¿Podría
> seguir funcionando la sucursal correctamente?
>
> Gracias



Respuesta Responder a este mensaje
#4 Jared
08/02/2007 - 17:21 | Informe spam
Ya parece que va todo bien. El facho estaba en el DC de la central, tenía un
event id 13568. En cualquier caso, cuando hago un dcdiag, me sigue dando un
error que creo que es porque no tiene la hora sincronizada. Podría darme
información práctica de como hacerlo de la mejor manera.

Muchas gracias
Saludos


"Javier Inglés [MS MVP]" wrote:

Antes de nada, debes tener en cuenta que el primer DC instalado lleva los
FSMO, y que si cae, puede tener efectos secundarios para ciertos temas en el
dominio. En la ayuda de windows, si buscas por FSMO o en el link que te paso
abajo te lo detalla más.

A parte, el DC de la sucursal debería ser Global Catalog o tener el
Universal Membership Caching habilitado al menos, y es muy recomendable que
sea DNS también.

Uso de herramientas de diagnóstico para un Controlador de Dominio
http://www.microsoft.com/spain/tech...s_mvp.mspx

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jared" escribió en el mensaje
news:
> Gracias por vuestra atención. No hay firewall entre las sedes. El problema
> de
> la lentitud en el inicio de sesión ya va bien, sólo sigue lento el acceso
> a
> los complementos de AD. Dónde radica mi principal problema, es cuando se
> corta la comunicación entre las sedes, los problemas que he observado son
> los
> siguientes:
>
> -Lentitud en el acceso de los usuarios del dominio, creados en el DC de la
> sucursal.
> -Los usuarios creados en la sede principal no pueden iniciar sesión( ¿es
> esto correcto?).
> -Los usuarios que han iniciado sesión en el DC de la sucursal, no pueden
> acceder a los recursos del mismo. Sin embargo, y esto lo creo muy raro, si
> deja acceder a dichos recursos con un usuario creado en el DC de la sede
> principal.
> -No se puede acceder a los complementos de AD desde el Dc de la sucursal.
>
> ¿Cómo podría solucionar todo esto?. Pretendo que cuando falle la
> comunicación, funcione cada sitio de forma independiente, y si es posible
> que
> con todos los usuarios, con independencia de dónde se hayan creado.
>
> Gracias y saludos.
>
>
> Jared.
>
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Has verificado que no hay nada filtrando puertos entre medias de las
>> sedes??
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>> "Jared" escribió en el mensaje
>> news:
>> > Buenas,
>> > Ante todo, gracias por vuestra atención. He añadido un DC adicional en
>> > una
>> > ubicación diferente. Tengo sólo un dominio en el AD. Dos DC, uno en la
>> > central (tiene todos los roles) y otro en la sucursal, los dos son
>> > también
>> > catálogo global. DNS (Active Directory integrado) en los dos DC. Dos
>> > sitios
>> > configurados, dos subredes, y configurado el enlace. Todo va bien,
>> > excepto
>> > que los usuarios de la sucursal tardan mucho en iniciar la sesión.
>> > También,
>> > cuando abro "usuarios y equipos de active driectory" por ejemplo, en la
>> > sucursal tarda bastante. ¿Que puedo estar haciendo mal, o que puede
>> > faltarme?. ¿Que pasaría si se rompe el enlace entre los dos
>> > sitios?¿Podría
>> > seguir funcionando la sucursal correctamente?
>> >
>> > Gracias
>>
>>
>>



Respuesta Responder a este mensaje
#5 Javier Inglés [MS MVP]
08/02/2007 - 17:28 | Informe spam
ponnos si quieres el resultado del dcdiag

Un saludo

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Jared" wrote in message
news:
Ya parece que va todo bien. El facho estaba en el DC de la central, tenía
un
event id 13568. En cualquier caso, cuando hago un dcdiag, me sigue dando
un
error que creo que es porque no tiene la hora sincronizada. Podría darme
información práctica de como hacerlo de la mejor manera.

Muchas gracias
Saludos


"Javier Inglés [MS MVP]" wrote:

Antes de nada, debes tener en cuenta que el primer DC instalado lleva los
FSMO, y que si cae, puede tener efectos secundarios para ciertos temas en
el
dominio. En la ayuda de windows, si buscas por FSMO o en el link que te
paso
abajo te lo detalla más.

A parte, el DC de la sucursal debería ser Global Catalog o tener el
Universal Membership Caching habilitado al menos, y es muy recomendable
que
sea DNS también.

Uso de herramientas de diagnóstico para un Controlador de Dominio
http://www.microsoft.com/spain/tech...s_mvp.mspx

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jared" escribió en el mensaje
news:
> Gracias por vuestra atención. No hay firewall entre las sedes. El
> problema
> de
> la lentitud en el inicio de sesión ya va bien, sólo sigue lento el
> acceso
> a
> los complementos de AD. Dónde radica mi principal problema, es cuando
> se
> corta la comunicación entre las sedes, los problemas que he observado
> son
> los
> siguientes:
>
> -Lentitud en el acceso de los usuarios del dominio, creados en el DC de
> la
> sucursal.
> -Los usuarios creados en la sede principal no pueden iniciar sesión(
> ¿es
> esto correcto?).
> -Los usuarios que han iniciado sesión en el DC de la sucursal, no
> pueden
> acceder a los recursos del mismo. Sin embargo, y esto lo creo muy raro,
> si
> deja acceder a dichos recursos con un usuario creado en el DC de la
> sede
> principal.
> -No se puede acceder a los complementos de AD desde el Dc de la
> sucursal.
>
> ¿Cómo podría solucionar todo esto?. Pretendo que cuando falle la
> comunicación, funcione cada sitio de forma independiente, y si es
> posible
> que
> con todos los usuarios, con independencia de dónde se hayan creado.
>
> Gracias y saludos.
>
>
> Jared.
>
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Has verificado que no hay nada filtrando puertos entre medias de las
>> sedes??
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>> "Jared" escribió en el mensaje
>> news:
>> > Buenas,
>> > Ante todo, gracias por vuestra atención. He añadido un DC adicional
>> > en
>> > una
>> > ubicación diferente. Tengo sólo un dominio en el AD. Dos DC, uno en
>> > la
>> > central (tiene todos los roles) y otro en la sucursal, los dos son
>> > también
>> > catálogo global. DNS (Active Directory integrado) en los dos DC. Dos
>> > sitios
>> > configurados, dos subredes, y configurado el enlace. Todo va bien,
>> > excepto
>> > que los usuarios de la sucursal tardan mucho en iniciar la sesión.
>> > También,
>> > cuando abro "usuarios y equipos de active driectory" por ejemplo, en
>> > la
>> > sucursal tarda bastante. ¿Que puedo estar haciendo mal, o que puede
>> > faltarme?. ¿Que pasaría si se rompe el enlace entre los dos
>> > sitios?¿Podría
>> > seguir funcionando la sucursal correctamente?
>> >
>> > Gracias
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida