¿Dominio en Árbol Nuevo o en Árbol Existente?

11/12/2007 - 11:50 por Victor | Informe spam
Buenos días,


Tengo un servidor independiente, al que tienen acceso remoto dos
dominios independientes entre sí.

Dado que debido a las últimas políticas de acceso, hay que restringir
más finamente los accesos, hemos decidido montar unas relaciones de
confianza con los dominios antes mencionados.

A la hora de montar este nuevo dominio (por lo que he visto las
relaciones de confianza exigen montar uno nuevo), me surge la duda de si
montar el nuevo dominio en uno de los dos árboles existentes o no.

¿Me puede aportar alguna ventaja? ¿Me dará algún inconveniente?

Comentar que el SO del servidor Independiente es W2K. Y el de los dos
dominios externos es Windows 2003.

Muchas gracias.

Preguntas similare

Leer las respuestas

#6 Victor
13/12/2007 - 13:27 | Informe spam
Gracias. Estoy intentando encontrar la manera de establecer la relación
"externa", pero no consigo establecer la conexión entre ambos dominios.

Un dominio está en el rango 192.168.0.x y el otro en 192.168.2.x unidos
por un enrutador con las 'patas' en 192.168.2.1 y 192.168.0.100.

Imagino que será algo que yo hago mal en 'sites and services'. ¿Conoces
algún sitio que explique como realizar este tipo de conexión?

Guillermo Delprato [MS-MVP] escribió:
Correcto, la relación de confianza *entre bosques* es sólo si ambos
tienen nivel funcional 2003, lo que implica que todos los dominios de
ambos bosques estén en Modo Nativo 2003.

En 2000 y entre diferentes bosques, sólo hay relaciones de confianza de
tipo *Externas entre dominios*

Respuesta Responder a este mensaje
#7 Guillermo Delprato [MS-MVP]
13/12/2007 - 13:42 | Informe spam
Primero hay que tener conectividad IP, podés probarla, por ejemplo, con PING
Dir_IP desde ambos DCs

Si hay conectividad IP, entonces lo siguiente es que tiene que haber
resolución de nombres entre los dos dominios.
Esto se puede hacer de varias formas: podría ser usando en los DNS 2003 con
Reenvidores Condicionales; o puede ser también usando Zonas Secundarias de
cada dominio en el otro DNS

El Site and Services es independiente en cada bosque, no vas a ver los
servidores de un bosque en el otro, ni habrá ningún tipo de replicación


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,y no
otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume all risk for your use.



"Victor" wrote in message
news:eiS%
Gracias. Estoy intentando encontrar la manera de establecer la relación
"externa", pero no consigo establecer la conexión entre ambos dominios.

Un dominio está en el rango 192.168.0.x y el otro en 192.168.2.x unidos
por un enrutador con las 'patas' en 192.168.2.1 y 192.168.0.100.

Imagino que será algo que yo hago mal en 'sites and services'. ¿Conoces
algún sitio que explique como realizar este tipo de conexión?

Guillermo Delprato [MS-MVP] escribió:
Correcto, la relación de confianza *entre bosques* es sólo si ambos
tienen nivel funcional 2003, lo que implica que todos los dominios de
ambos bosques estén en Modo Nativo 2003.

En 2000 y entre diferentes bosques, sólo hay relaciones de confianza de
tipo *Externas entre dominios*

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida