Establecer relaciones de confianza

25/10/2005 - 21:49 por Enrique Cabrera | Informe spam
Hola, tengo dos delegaciones con un Windows 2003 Server en cada una de ellas
con dominios distintos, madrid.local y valencia.local. Acabamos de instalar
una Netlan de Telefónica para unir virtualmente estas dos delegaciones y
perfecto, ambas se ven, pero necesitaría que los usuarios de valencia
accedieran al servidor de madrid y viceversa sin pedir credenciales, creo
que esto se hace estableciendo relaciones de confianzas entre ambos
dominios, ¿me podría indicar alguien que pasos debo de seguir para
establecer estas confianzas?, muchísimas gracias a quien me pueda ayudar.
 

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
26/10/2005 - 19:58 | Informe spam
Efectivamente lo que quieres lo vas a conseguir estableciendo relaciones de confianza entre ambos dominios. Para hacerlo
correctamente necesitas completar dos pasos:
El primero consiste en asegurar en cada dominio la correcta resolución DNS del dominio contrario. Para ello, y dado que
los dos dominios son 2003, tienes que configurar en todos los servidores DNS de cada dominio el reenvío condicional para
el nombre DNS del dominio contrario y apuntando a la IP de uno o varios servidores DNS del otro dominio. Una vez hecho
en todos los servidores DNS de ambos dominios, desde cualquier cliente o servidor de los mismos se podrá resolver
correctamente cualquier petición de nombres del otro dominio.
El segundo paso lo tienes que hacer en ambos dominios, y es abrir la consola de administración "Dominios y Confianzas
de AD", y crear una nueva relación de confianza para el dominio contrario. Una vez hecho, desde cualquier equipo de un
dominio podrás acceder a recursos del dominio contrario, siempre y cuando en esos recursos se hayan dado los permisos
necesarios al usuario que uses en tu dominio. Evidentemente, tras establecer la relación de confianza, al establecer la
seguridad o compartir un recurso podrás seleccionar también el otro dominio y usuarios del mismo, o hacerlos pertenecer
a grupos locales de tu dominio y asignar los permisos a los grupos.

Saludos

José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/

"Enrique Cabrera" escribió en el mensaje
news:OQwE$
Hola, tengo dos delegaciones con un Windows 2003 Server en cada una de ellas con dominios distintos, madrid.local y
valencia.local. Acabamos de instalar una Netlan de Telefónica para unir virtualmente estas dos delegaciones y
perfecto, ambas se ven, pero necesitaría que los usuarios de valencia accedieran al servidor de madrid y viceversa sin
pedir credenciales, creo que esto se hace estableciendo relaciones de confianzas entre ambos dominios, ¿me podría
indicar alguien que pasos debo de seguir para establecer estas confianzas?, muchísimas gracias a quien me pueda
ayudar.

Preguntas similares