Agregar NUEVOS controladores de dominio

03/06/2007 - 21:21 por Jorge García | Informe spam
Hola,

Trabajo en una empresa que tiene varios edificios, en total 8. Uno de los
informaticas ha implementando un Windows 2003 Server (este es el primer
servidor instalado) en uno de esos edificios y en los restantes edificios
hemos instalado tambien controladores de dominio adicionales. Durante la
instalacion de los servidores adicionales se han abierto ciertos puertos en
los routers para poder contactar con el primer servidor, luego a traves de
IPSEC se han fijado unos filtros para permitir la replicacion de los
servidores despues de que se hayan vuelto a cerrar los puertos del router.

Los controladores adicionales tienen como primer dns al primer sevidor y
como segundo a ellos mismos, y los clientes tiene como primer dns al
servidor adicional del edificio donde se situa.

No se a que puede ser debido, pero la mayoria de los usuarios tardan una
media de 10/15 o incluso 20 minutos en iniciar sesion y no sabemos a que
puede deberse. En ocasiones (aunque menos) tardan solo unos segundos en
inciar sesion, independientemente si en ese equipo cliente habian iniciado
sesion anteriormente y por tanto existia su perfil en local.

Es mas, incluso cuando cualquier servidor adicional arranca, tarda unos 15
minutos en llegar al CTRL+ALT+SUP y despues de iniciar sesion (relativamente
rapido) hago un PING al primer servidor y aparece durante unos 15min un
mensaje indicando que la IP se esta negociando.

Agradezco cualquier ayuda posible. Saludos y Mucha gracias

Preguntas similare

Leer las respuestas

#6 Rodrigo de los Santos
04/06/2007 - 15:49 | Informe spam
Todos los integrantes de un dominio tienen que tener correctamente
configurada la resolución DNS. No importan los DNS que configures SIEMPRE Y
CUANDO Dichos DNS Puedan obtener información de tu dominio Active Directory.
En tu caso, si los DNS estan en zona Active Directory Integrada, puedes
poner tanto el propio como del domain controller de casa central ya que la
información se replica mediante Active Directory y si tus domain controllers
de sucursales tienen DNS Instalado (y configuraste al menos cualquiera de
los 3 scopes de replicación de la DNS App Partition) deberían tener la zona.
Asegurate que los Domain Controllers de sucursal tengan efectivamente la
zona cargada en DNS. Si no la tienen puede que
1. No tengas la zona de tu Forest Integrada en Active Directory
2. Tengas problemas de replicación entre los DCs.

Saludos

Rodrigo de los Santos
rodrigo at dlssolutions dot net
www.dlssolutions.net
"Jorge García" wrote in message
news:%
Hola,

Gracias por tus respuestas, me estan ayudando mucho.

Otra pregunta al respecto: los controladores de dominio adicionales deben
de tener como primera ip del dns a ellos mismos o bien al primer
controlador de dominio que se creo. Los controladores de dominio
adicionales tienen dns secundarios del primer controlador de dominio que
se creo.

Gracias de nuevo...


"Rodrigo de los Santos" <rodrigo at dlssolutions dot net> escribió en el
mensaje news:
Todos tus controladores de dominio estan en el mismo sitio? Tus enlaces
son mayores o menores a 2 MB?
Si son menores a 2 mb deberías considerar utilizar sitios para segmentar
tu red. De esa manera controlas a que domain controller ubica el cliente
al tratar de validarse. Para verificar a que domain controller te has
logueado escribe en una ventana de dos set logonserver y ahí te va a
decir a que domain controller contacto.
http://www.microsoft.com/technet/pr...adsrv.mspx

Lo que te dice Rodolfo es correcto tambien, deberías verificar tambien
que desde los cliente puedas resolver correctamente la resolución de tu
dominio Active Directory

Saludos

Rodrigo de los Santos
rodrigo at dlssolutions dot net
www.dlssolutions.net
"Jorge García" wrote in message
news:
Hola,

Perdon...pero creo que has contestado a mi pregunta y en realidad te
refieres a otra.

Gracias.


"Rodolfo Parrado Gutiérrez [MVP]"
escribió en el mensaje
news:
Asegurese que los lcientes apuntan al DNS del directorioa ctivo y no al
de el proeveedor de internet.

Rodolfo Parrado Gutiérrez
MVP Windows Server Security MCT MCSE MCSA MCP+I
https://mvp.support.microsoft.com/profile/Rodolfo

La seguridad no es binaria. No es un switch o aún una serie de
switches. No es un firewall, IDS, NIDS, PIDS, APIDS, IPS, HIDS. No
puede ser expresada en términos absolutos. No le creas a cualquier
persona que intente convencerte de otra manera. La seguridad es
relativa, es solamente más segura y menos segura. Adicionalmente, la
seguridad es dinámica, todo cambia, las personas, los procesos y la
tecnología. Es por eso que en el fondo todos estos factores hacen el
manejo de la seguridad más difícil. Ten siempre en mente que las
personas y los procesos son partes integrales de la seguridad. Eduque a
las personas y las empresas, con los principios, las prácticas y las
recomendaciones, no solamente para estar equipadas para administrar la
seguridad, sino también para que estén equipadas en pensar acerca de la
seguridad. La seguridad interna es importante, no solo la externa.


"Jorge García" wrote in message
news:%
Hola,

Trabajo en una empresa que tiene varios edificios, en total 8. Uno de
los informaticas ha implementando un Windows 2003 Server (este es el
primer servidor instalado) en uno de esos edificios y en los restantes
edificios hemos instalado tambien controladores de dominio
adicionales. Durante la instalacion de los servidores adicionales se
han abierto ciertos puertos en los routers para poder contactar con el
primer servidor, luego a traves de IPSEC se han fijado unos filtros
para permitir la replicacion de los servidores despues de que se hayan
vuelto a cerrar los puertos del router.

Los controladores adicionales tienen como primer dns al primer sevidor
y como segundo a ellos mismos, y los clientes tiene como primer dns al
servidor adicional del edificio donde se situa.

No se a que puede ser debido, pero la mayoria de los usuarios tardan
una media de 10/15 o incluso 20 minutos en iniciar sesion y no sabemos
a que puede deberse. En ocasiones (aunque menos) tardan solo unos
segundos en inciar sesion, independientemente si en ese equipo cliente
habian iniciado sesion anteriormente y por tanto existia su perfil en
local.

Es mas, incluso cuando cualquier servidor adicional arranca, tarda
unos 15 minutos en llegar al CTRL+ALT+SUP y despues de iniciar sesion
(relativamente rapido) hago un PING al primer servidor y aparece
durante unos 15min un mensaje indicando que la IP se esta negociando.

Agradezco cualquier ayuda posible. Saludos y Mucha gracias















email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida