Confianza entre dominios

17/12/2003 - 15:42 por Petrux | Informe spam
Tengo dos dominios con Active Directory y Win2000 Server. Son totalmente
independientes, es decir que no pertenecen al mismo bosque.

Para que los usuarios de uno puedan acceder a recursos del otro, he creado
una confianza mutua desde "Dominios y confianzas de AD" del siguiente modo:

En el DominioA.local he configurado lo siguiente.

"Domnios de confianza para este dominio: DominioB" (Lo hice con el
nombre NetBios porque con FQDN no me lo encontraba. Supongo que porque tiene
cada uno su DNS. De todos modos, una vez encontrado, ya aparece como
DominioB.local)

"Dominios que confian en este dominio: DominioB"

En el DominioB.local, hice lo mismo pero al reves.

"Dominios de confianza para este dominio: DominioA"

"Dominios que confian en este dominio: DominioA"

Me funciona bien, y puedo asignar permisos a usuarios de un dominio para que
accedan a recursos del otro, pero tengo una duda.

Si entro en las confianzas de un dominio, escojo el dominio en el que
confia, o el dominio que confia en este y le doy a modificar, cuando pulso
sobre comprobar, me sale un error diciendome lo siguiente:

Windows no puede encontrar un contralor de dominio principal para el dominio
DominioA.local. Compruebe que el PDC esta funcionando y vuelva a intentarlo.

En principio, cada dominio tiene un DC con el role de Maestro unico de PDC
configurado.

¿Esto es importante o puedo ignorarlo ya que me funciona la confianza y
encima en el visor de sucesos de momento no tengo ningun error
relaccionado?¿porque puede pasar esto?

Salu2.

Preguntas similare

Leer las respuestas

#6 Petrux
18/12/2003 - 15:12 | Informe spam
Hola otra vez Javier.

Te escribo de nuevo para contarte que tal como te dije que lo habia
cong¡figurado, es decir con los forwarders, me dio un monton de problemas.

1-Si ponia el DC como primer reenviador, me daban problemas las paginas de
Internet (Habia algunas que no resolvia)

2-Si lo ponia despues, no me encontraba el DC del otro dominio.

3-Ademas, no se porque, me empezaroa a salir errores en el visor de sucesos
de DNS, sobre reenviadores con IP que no tenia configurados, y que yo creo
que eran algunos de los marcados como sugerencias de raiz.

4-Otra cosa extraña, es que en uno de los DC, el proceso de DNS, cogio un
monton de recursos del sistema, y casi no dejaba hacer otra cosa, de hecho
el raton se movia a grandes saltos.

Puse al final el DC del dominio contrario, en la lista de reenviadores, y
marque la casilla de no recursividad, pero habia Webs que no me las
resolvia. Como habas imaginado por todo esto, los DC eran tambien servidores
DNS.

EN RESUMEN:

Al final lo he configurado con zonas secundarias estandar tal como me
dijiste y va de cine.

Muchas gracias de nuevo.

:-)

Salu2.
"Javier Inglés [MS MVP]" escribió en
el mensaje news:019501c3c538$1ec39340$
Prueba con zonas secundarias, o prueba a poner en los DC
como orden de búsqueda de sufijos DNSm primero su nombre
FQDN de dominio y después del otro con el que haces la
relación

Salu2!!!
Javier Inglés
MS MVP

Por forwarders.

Cada dominio (en su bosque y arbol) su DNS.

Gracias Javier.

Salu2.
"Javier Inglés [MS MVP]"


escribió en
el mensaje news:094201c3c4ad$40dedec0$
El menwaje seguramente te da porque la resolución DNS
entre ambos dominios n oestá funcionando todo lo bien que
debiera; cómo lo tienes configurado el tema de la
resolución, por forwarders o por zonas secundarias???

Salu2!!
Javier Inglés
MS MVP

Tengo dos dominios con Active Directory y Win2000 Server.


Son totalmente
independientes, es decir que no pertenecen al mismo


bosque.

Para que los usuarios de uno puedan acceder a recursos


del otro, he creado
una confianza mutua desde "Dominios y confianzas de AD"


del siguiente modo:

En el DominioA.local he configurado lo siguiente.

"Domnios de confianza para este dominio: DominioB"


(Lo hice con el
nombre NetBios porque con FQDN no me lo encontraba.


Supongo que porque tiene
cada uno su DNS. De todos modos, una vez encontrado, ya


aparece como
DominioB.local)

"Dominios que confian en este dominio: DominioB"

En el DominioB.local, hice lo mismo pero al reves.

"Dominios de confianza para este dominio: DominioA"

"Dominios que confian en este dominio: DominioA"

Me funciona bien, y puedo asignar permisos a usuarios de


un dominio para que
accedan a recursos del otro, pero tengo una duda.

Si entro en las confianzas de un dominio, escojo el


dominio en el que
confia, o el dominio que confia en este y le doy a


modificar, cuando pulso
sobre comprobar, me sale un error diciendome lo




siguiente:

Windows no puede encontrar un contralor de dominio


principal para el dominio
DominioA.local. Compruebe que el PDC esta funcionando y


vuelva a intentarlo.

En principio, cada dominio tiene un DC con el role de


Maestro unico de PDC
configurado.

¿Esto es importante o puedo ignorarlo ya que me funciona


la confianza y
encima en el visor de sucesos de momento no tengo ningun


error
relaccionado?¿porque puede pasar esto?

Salu2.


.





.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida