Pasos para Delegacion de Dominio

04/12/2008 - 16:26 por julio.cesar.bustamante | Informe spam
Saludos a Todos,

Actualmente tengo un DC(1) midominio.com en una oficina, quisiera
tener otro DC(2) con el dominio llamado hijo.midominio.com. Primero he
hecho la delegacion de Zona en el DC(1) con el dominio
hijo.midominio.com y puse en reenviadores el nombre de el dominio
hijo.midominio.com con la ip de el DC(2).

Hice tambien en el DC(2) en reenvieadores el dominio de midominio.com
de el DC(1) con su ip .

En el DC(2) si hago un ping a un pc de el dominio DC(1) me responde.
En el DC(1) si hago un ping a un pc de el dominio DC(2) no responde.
En un pc de el DC(2) si hago un ping a un pc de el dominio DC(1) no
responde
En un pc de el DC(1) si hago un ping a un pc de el dominio DC(2) no
responde.

No se que mas me falta,

alguien tiene los pasos?


EL objetivo es que ambos DC's puedan verse y los pc's tambien.

Preguntas similare

Leer las respuestas

#11 Daniel Rios
06/12/2008 - 19:04 | Informe spam
Eso ya es cuestión de ideología, en mi opinión, si el dc2 estará en una sede
de la misma empresa, o en una empresa distinta pero dentro del grupo de
empresas, lo haría de una forma u otra.
En principio cualquiera de las dos formas te sirve, lo único que si son 2
dominios distintos, tendrías que crear relaciones de confianza entre ellos,
para poder compartir recursos, etc...


Daniel Ríos
http://d-rios.blogspot.com



escribió en el mensaje
news:
On 6 dic, 03:34, "Daniel Rios" wrote:
Pero ahí lo que entiendo es que sí son el mismo dominio, es decir, por
ejemplo:
danielrios.com
hijo.danielrios.com

Parece que dices que el hijo.dominio.com es un controlador de un arbol de
dominio, de un dominio existente.

Pero siempre trabajando bajo el dominio principal.

Si son, por ejemplo:
dominio1.com
dominio2.com
Entonces sí, tendras que generar 2 servidor DNS como si fueran 2 redes
distintas que ni se conocen. y activar los reenviadores entre uno y otro.


Daniel Ríoshttp://d-rios.blogspot.com

escribió en el
mensajenews:
On 5 dic, 15:35, "Daniel Rios" wrote:





> De esa forma conseguirás que todos los equipos, si pertenecen al mismo
> dominio, quedarán registrados en ambos DNS. Pero deben de pertenecer al
> mismo dominio.

> Pienso que esta forma es la más recomendada, yo es como lo tengo
> implantado!


> Daniel Ríoshttp://d-rios.blogspot.com

> escribió en el
> mensajenews:
> On 5 dic, 05:17, "Daniel Ríos" wrote:

> > Eso debes de tener configurados los reenviadores, confianzas y los
> > DNS.
> > Yo ahí veo varias opciones.
> > Si los DC1 y DC2 forman parte del mismo dominio, haz que un servidor
> > DNS
> > sea
> > el principal y el otro una zona secundaria, y que todos los equipos
> > tengan
> > como DNS principal configurado en su configuración de red los DNS que
> > le
> > correspondan (internos de dc1 o dc2).

> > Daniel Ríoshttp://d-rios.blogspot.com

> > escribió en el
> > mensajenews:
> > On 4 dic, 12:54, "Daniel Ríos" wrote:

> > > El primer paso es hacer que los dos servidores respondan a ping
> > > entre
> > > sí.
> > > La comunicación entre sedes la haces subcontratando algún servicio
> > > de
> > > VPN
> > > o
> > > te has montado tu la VPN? Puedes que exista algún problema en la
> > > configuración de la misma?

> > > Daniel Ríoshttp://d-rios.blogspot.com

> > > escribió en el
> > > mensajenews:
> > > On 4 dic, 10:36, "Daniel Ríos" wrote:

> > > > Has configurado las confianzas entre dominios?
> > > > Los DNS, los reenviadores, ¿son los 2 DNS primarios?
> > > > Podías configurar un DNS secundario en uno de ellos, igual te
> > > > sería
> > > > mejor.

> > > > Daniel Ríoshttp://d-rios.blogspot.com

> > > > escribió en el
> > > > mensajenews:

> > > > > Saludos a Todos,

> > > > > Actualmente tengo un DC(1) midominio.com en una oficina,
> > > > > quisiera
> > > > > tener otro DC(2) con el dominio llamado hijo.midominio.com.
> > > > > Primero
> > > > > he
> > > > > hecho la delegacion de Zona en el DC(1) con el dominio
> > > > > hijo.midominio.com y puse en reenviadores el nombre de el
> > > > > dominio
> > > > > hijo.midominio.com con la ip de el DC(2).

> > > > > Hice tambien en el DC(2) en reenvieadores el dominio de
> > > > > midominio.com
> > > > > de el DC(1) con su ip .

> > > > > En el DC(2) si hago un ping a un pc de el dominio DC(1) me
> > > > > responde.
> > > > > En el DC(1) si hago un ping a un pc de el dominio DC(2) no
> > > > > responde.
> > > > > En un pc de el DC(2) si hago un ping a un pc de el dominio DC(1)
> > > > > no
> > > > > responde
> > > > > En un pc de el DC(1) si hago un ping a un pc de el dominio DC(2)
> > > > > no
> > > > > responde.

> > > > > No se que mas me falta,

> > > > > alguien tiene los pasos?

> > > > > EL objetivo es que ambos DC's puedan verse y los pc's tambien.-
> > > > > Ocultar
> > > > > texto de la cita -

> > > > - Mostrar texto de la cita -

> > > tenia una relacion de confianza ya esta eliminada pero en el DC(1)
> > > sigue constando la relacion esto he tratado de borrarla con ntdsutil
> > > pero persiste la relacion.

> > > Mi objetivo es tener dos dc's DC(1) esta en un sitio fisico
> > > diferente
> > > al DC(2)

> > > creo q el primer paso es hacer que primero que ambos DNS de los dc's
> > > puedan resolver nombres

> > > pero tengo el problema que he mencionado.- Ocultar texto de la
> > > cita -

> > > - Mostrar texto de la cita -

> > La vpn no tiene problemas pues si hago ping's en mabos sentidos de DC
> > (1 ) a DC(2) tengo respuesta, tambien con cualquier pc de ambas redes.

> > Mi objetivo es hacer que si una pc de el DC(1) haga ping a una pc de
> > el Dc(2) por el nombre y este resuelva por nombre.

> > Ademas tambien hacer terminar de hacer que el Dc(2) sea hijo de el Dc
> > (1)- Ocultar texto de la cita -

> > - Mostrar texto de la cita -

> y asi si un pc de el dominio DC1 podra resolver el nombre de una pc de
> el dc2

> por ejemplo si una pc llamada pc1 esta en la red de DC1 hace ping a
> una pcY que esta en la red de dc2 debe de responder?

> o hay que poner el fqnd completo?- Ocultar texto de la cita -

> - Mostrar texto de la cita -

NO es el mismo dominio. el dc(1) es midominio y el dc(2)
hijo.midominio.com ambos estan separados, los que los une es una VPN.

Lo que deseo obtener es que dc(2) sea hijo de dc(1) y que ambos
dominos puedan verse y puedan resolver nombres cualquier pc ubicado en
cualquiera de los DC's- Ocultar texto de la cita -

- Mostrar texto de la cita -



Si es un hijo de el dominio midominio.com quiero que sea hijo para que
tanto los usuarios de el dominio midominio del dc1 puedan acceder a
logon al dc2
y viceversa.


para esto tendria que hacer hijo. o me recomiendas sean dominios
distintos?
Respuesta Responder a este mensaje
#12 julio.cesar.bustamante
08/12/2008 - 16:00 | Informe spam
On 6 dic, 13:04, "Daniel Rios" wrote:
Eso ya es cuestión de ideología, en mi opinión, si el dc2 estará en una sede
de la misma empresa, o en una empresa distinta pero dentro del grupo de
empresas, lo haría de una forma u otra.
En principio cualquiera de las dos formas te sirve, lo único que si son 2
dominios distintos, tendrías que crear relaciones de confianza entre ellos,
para poder compartir recursos, etc...


Daniel Ríoshttp://d-rios.blogspot.com

escribió en el mensajenews:
On 6 dic, 03:34, "Daniel Rios" wrote:





> Pero ahí lo que entiendo es que sí son el mismo dominio, es decir, por
> ejemplo:
> danielrios.com
> hijo.danielrios.com

> Parece que dices que el hijo.dominio.com es un controlador de un arbol de
> dominio, de un dominio existente.

> Pero siempre trabajando bajo el dominio principal.

> Si son, por ejemplo:
> dominio1.com
> dominio2.com
> Entonces sí, tendras que generar 2 servidor DNS como si fueran 2 redes
> distintas que ni se conocen. y activar los reenviadores entre uno y otro.


> Daniel Ríoshttp://d-rios.blogspot.com

> escribió en el
> mensajenews:
> On 5 dic, 15:35, "Daniel Rios" wrote:

> > De esa forma conseguirás que todos los equipos, si pertenecen al mismo
> > dominio, quedarán registrados en ambos DNS. Pero deben de pertenecer al
> > mismo dominio.

> > Pienso que esta forma es la más recomendada, yo es como lo tengo
> > implantado!


> > Daniel Ríoshttp://d-rios.blogspot.com

> > escribió en el
> > mensajenews:
> > On 5 dic, 05:17, "Daniel Ríos" wrote:

> > > Eso debes de tener configurados los reenviadores, confianzas y los
> > > DNS.
> > > Yo ahí veo varias opciones.
> > > Si los DC1 y DC2 forman parte del mismo dominio, haz que un servidor
> > > DNS
> > > sea
> > > el principal y el otro una zona secundaria, y que todos los equipos
> > > tengan
> > > como DNS principal configurado en su configuración de red los DNS que
> > > le
> > > correspondan (internos de dc1 o dc2).

> > > Daniel Ríoshttp://d-rios.blogspot.com

> > > escribió en el
> > > mensajenews:
> > > On 4 dic, 12:54, "Daniel Ríos" wrote:

> > > > El primer paso es hacer que los dos servidores respondan a ping
> > > > entre
> > > > sí.
> > > > La comunicación entre sedes la haces subcontratando algún servicio
> > > > de
> > > > VPN
> > > > o
> > > > te has montado tu la VPN? Puedes que exista algún problema en la
> > > > configuración de la misma?

> > > > Daniel Ríoshttp://d-rios.blogspot.com

> > > > escribió en el
> > > > mensajenews:
> > > > On 4 dic, 10:36, "Daniel Ríos" wrote:

> > > > > Has configurado las confianzas entre dominios?
> > > > > Los DNS, los reenviadores, ¿son los 2 DNS primarios?
> > > > > Podías configurar un DNS secundario en uno de ellos, igual te
> > > > > sería
> > > > > mejor.

> > > > > Daniel Ríoshttp://d-rios.blogspot.com

> > > > > escribió en el
> > > > > mensajenews:

> > > > > > Saludos a Todos,

> > > > > > Actualmente tengo un DC(1) midominio.com en una oficina,
> > > > > > quisiera
> > > > > > tener otro DC(2) con el dominio llamado hijo.midominio.com.
> > > > > > Primero
> > > > > > he
> > > > > > hecho la delegacion de Zona en el DC(1) con el dominio
> > > > > > hijo.midominio.com y puse en reenviadores el nombre de el
> > > > > > dominio
> > > > > > hijo.midominio.com con la ip de el DC(2).

> > > > > > Hice tambien en el DC(2) en reenvieadores el dominio de
> > > > > > midominio.com
> > > > > > de el DC(1) con su ip .

> > > > > > En el DC(2) si hago un ping a un pc de el dominio DC(1) me
> > > > > > responde.
> > > > > > En el DC(1) si hago un ping a un pc de el dominio DC(2) no
> > > > > > responde.
> > > > > > En un pc de el DC(2) si hago un ping a un pc de el dominio DC(1)
> > > > > > no
> > > > > > responde
> > > > > > En un pc de el DC(1) si hago un ping a un pc de el dominio DC(2)
> > > > > > no
> > > > > > responde.

> > > > > > No se que mas me falta,

> > > > > > alguien tiene los pasos?

> > > > > > EL objetivo es que ambos DC's puedan verse y los pc's tambien.-
> > > > > > Ocultar
> > > > > > texto de la cita -

> > > > > - Mostrar texto de la cita -

> > > > tenia una relacion de confianza ya esta eliminada pero en el DC(1)
> > > > sigue constando la relacion esto he tratado de borrarla con ntdsutil
> > > > pero persiste la relacion.

> > > > Mi objetivo es tener dos dc's DC(1) esta en un sitio fisico
> > > > diferente
> > > > al DC(2)

> > > > creo q el primer paso es hacer que primero que ambos DNS de los dc's
> > > > puedan resolver nombres

> > > > pero tengo el problema que he mencionado.- Ocultar texto de la
> > > > cita -

> > > > - Mostrar texto de la cita -

> > > La vpn no tiene problemas pues si hago ping's en mabos sentidos de DC
> > > (1 ) a DC(2) tengo respuesta, tambien con cualquier pc de ambas redes.

> > > Mi objetivo es hacer que si una pc de el DC(1) haga ping a una pc de
> > > el Dc(2) por el nombre y este resuelva por nombre.

> > > Ademas tambien hacer terminar de hacer que el Dc(2) sea hijo de el Dc
> > > (1)- Ocultar texto de la cita -

> > > - Mostrar texto de la cita -

> > y asi si un pc de el dominio DC1 podra resolver el nombre de una pc de
> > el dc2

> > por ejemplo si una pc llamada pc1 esta en la red de DC1 hace ping a
> > una pcY que esta en la red de dc2 debe de responder?

> > o hay que poner el fqnd completo?- Ocultar texto de la cita -

> > - Mostrar texto de la cita -

> NO es el mismo dominio. el dc(1) es midominio y el dc(2)
> hijo.midominio.com ambos estan separados, los que los une es una VPN.

> Lo que deseo obtener es que dc(2) sea hijo de dc(1) y que ambos
> dominos puedan verse y puedan resolver nombres cualquier pc ubicado en
> cualquiera de los DC's- Ocultar texto de la cita -

> - Mostrar texto de la cita -

Si es un hijo de el dominio midominio.com quiero que sea hijo para que
tanto los usuarios de el dominio midominio del dc1 puedan acceder a
logon al dc2
y viceversa.

para esto tendria que hacer hijo. o  me recomiendas sean dominios
distintos?- Ocultar texto de la cita -

- Mostrar texto de la cita -



Por lo visto la forma mas facil es haciendo que sean dos dominios
diferentes, y realizar una confianza entre los dos, y con esto ambos
pueden resolver nombres tanto de un dominio estando en el otro dominio
y viceversa?

ej,

un pc de el dominio 1 pregunte por un pc de el dominio 2 por el
nombre
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida