Problema servidor de dominio con 2 W2003 Server R2

05/04/2007 - 19:37 por Eclat | Informe spam
Muy buenas a todos, os explico un poco el problema que tengo, a ver si le
encontráis solución porque yo por ahora no se la veo.

Tengo 2 equipo recién compraditos, 2 servidores HP biprocesador Xeón. Tengo
uno de ellos con RAID 5 que será el servidor de datos (Server 1) y otro con
RAID 1 que será el servidor de aplicaciones (Server 2). El servidor de datos
lo tengo configurado como servidor de dominio. Los equipos de la red se
conectan perfectamente al dominio y pueden iniciar sesión perfectamente con
los usuarios que están creados dentro del directorio activo. Ahora bien, mi
problema es el siguiente:

En el Server 2 solo tengo un usuario (además del administrador) el cual se
puede conectar perfectamente con el Terminal Server desde otro equipo al
Server 2, iniciar sesión, etc... En la R2, hay una peculiaridad con respecto
al inicio de sesión en Terminal Server y es que hay que ir a la
configuración de seguridad del equipo y habilitar expresamente que grupos o
que usuarios pueden iniciar sesión desde el terminal server (lo cual tengo
hecho en este equipo, agregando el grupo Usuarios de escritorio remoto). Mi
problema es que como el resto de usuarios están creados dentro del servidor
de dominio, el Server 1, cuando quiero entrar por Terminal Server al de
aplicaciones (que es al que van a atacar todos) no me deja, y pienso que
debe ser porque no encuentra el usuario dentro del de aplicaciones y no va a
buscarlo al de datos (al servidor de dominio).

¿Se os ocurre que puedo hacer, que no sea cambiar al de aplicaciones como
servidor de dominio? Querría aprovechar que el otro el más seguro (RAID 5,
fuentes redundantes, etc, etc...)

Gracias a todos por adelantado aunque sólo sea por leer este peñazo de
problema :D

Salu2

Preguntas similare

Leer las respuestas

#6 José Antonio Quílez [MS MVP]
07/04/2007 - 21:41 | Informe spam
Me alegro de que te funcione. Por cierto, se me hace raro que pudieras
hacerlo en remoto y no localmente en el servidor. ¿No estarías usando en el
servidor 2 un usuario local del mismo? Porque lo suyo es que uses en ese
equipo también un usuario del dominio para iniciar sesión, y entonces no
deberías tener problemas para acceder a la lista de usuarios del dominio,
cosa que sí tendrás si usas un usuario local para iniciar sesión en el
servidor.

Saludos

"Eclat" wrote in message
news:
Pues sí señor, asunto solucionado, pero os cuento como hice. Desde el
servidor de aplicaciones no me permitía añadir en el grupo local los
usuarios del dominio lo cual es incluso normal. Pero desde el propio
servidor de dominio, desde la configuración del directorio activo, en
equipos, me fui al servidor de aplicaciones, administrar, y desde allí sí
que dejaba añadir a los grupos locales los usuarios definidos en el
dominio y le voi lá, la primera prueba de inicio de sesión de Terminal
Server en el servidor de aplicaciones con un usuario sólo definido en el
dominio y funcionando correctamente.

Muchas gracias por la ayuda a los 2, os debo una.

Salu2

"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:
Pues si estás unido al dominio no uses cuentas locales para el acceso a
ese servidor, sino las del dominio. Como te indica Sebastián, da permisos
a éstas en lugar de a las locales. Si a la hora de agregarlas sólo te
muestra las locales, cambia la selección de donde lée las cuentas y en
lugar del nombre del servidor selecciona el dominio.

Saludos

"Eclat" wrote in message
news:
Sí, el equipo 2 pertenece también al dominio. Lo único que hice fue ir
a sistema, identificación de red, poner que pertenecía al dominio
servidor por el Server1, usuario y contraseña del administrador y ya
quedó unido al dominio. No sé si a mayores hay que hacer algo más.
¿Tengo que configurarlo también como servidor de dominio o algo así?

Muchas gracias por la ayuda. O lo pongo a funcionar este fin de semana
o el lunes no curra nadie..

Salu2

"José Antonio Quílez [MS MVP]" escribió en
el mensaje news:
Por lo que entiendo, el servidor 2 no lo has unido al dominio, por eso
no manejas en él el directorio de usuarios del dominio que tienes en el
servidor 1. Une el 2 al dominio definido por el servidor 1 y ya no
deberías tener más problemas para tener una gestión de usuarios común.

Saludos

"Eclat" wrote in message
news:
Muy buenas a todos, os explico un poco el problema que tengo, a ver si
le encontráis solución porque yo por ahora no se la veo.

Tengo 2 equipo recién compraditos, 2 servidores HP biprocesador Xeón.
Tengo uno de ellos con RAID 5 que será el servidor de datos (Server 1)
y otro con RAID 1 que será el servidor de aplicaciones (Server 2). El
servidor de datos lo tengo configurado como servidor de dominio. Los
equipos de la red se conectan perfectamente al dominio y pueden
iniciar sesión perfectamente con los usuarios que están creados dentro
del directorio activo. Ahora bien, mi problema es el siguiente:

En el Server 2 solo tengo un usuario (además del administrador) el
cual se puede conectar perfectamente con el Terminal Server desde otro
equipo al Server 2, iniciar sesión, etc... En la R2, hay una
peculiaridad con respecto al inicio de sesión en Terminal Server y es
que hay que ir a la configuración de seguridad del equipo y habilitar
expresamente que grupos o que usuarios pueden iniciar sesión desde el
terminal server (lo cual tengo hecho en este equipo, agregando el
grupo Usuarios de escritorio remoto). Mi problema es que como el resto
de usuarios están creados dentro del servidor de dominio, el Server 1,
cuando quiero entrar por Terminal Server al de aplicaciones (que es al
que van a atacar todos) no me deja, y pienso que debe ser porque no
encuentra el usuario dentro del de aplicaciones y no va a buscarlo al
de datos (al servidor de dominio).

¿Se os ocurre que puedo hacer, que no sea cambiar al de aplicaciones
como servidor de dominio? Querría aprovechar que el otro el más seguro
(RAID 5, fuentes redundantes, etc, etc...)

Gracias a todos por adelantado aunque sólo sea por leer este peñazo de
problema :D

Salu2













Respuesta Responder a este mensaje
#7 Eclat
08/04/2007 - 04:14 | Informe spam
Buena observación. Teniendo en cuenta que me iba a conectar desde casa para
probar, fui precavido y cree un usuario en local para poder iniciar sesión
en remoto. Una vez hechos los cambios pertinentes, me validé con un usuario
que no estaba creado en local para ver si funcionaba, y así fue...

Lo dicho, estoy realmente contento con que esto funcione... poco a poco a
trastear con el 2003...

Salu2

"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:
Me alegro de que te funcione. Por cierto, se me hace raro que pudieras
hacerlo en remoto y no localmente en el servidor. ¿No estarías usando en
el servidor 2 un usuario local del mismo? Porque lo suyo es que uses en
ese equipo también un usuario del dominio para iniciar sesión, y entonces
no deberías tener problemas para acceder a la lista de usuarios del
dominio, cosa que sí tendrás si usas un usuario local para iniciar sesión
en el servidor.

Saludos

"Eclat" wrote in message
news:
Pues sí señor, asunto solucionado, pero os cuento como hice. Desde el
servidor de aplicaciones no me permitía añadir en el grupo local los
usuarios del dominio lo cual es incluso normal. Pero desde el propio
servidor de dominio, desde la configuración del directorio activo, en
equipos, me fui al servidor de aplicaciones, administrar, y desde allí sí
que dejaba añadir a los grupos locales los usuarios definidos en el
dominio y le voi lá, la primera prueba de inicio de sesión de Terminal
Server en el servidor de aplicaciones con un usuario sólo definido en el
dominio y funcionando correctamente.

Muchas gracias por la ayuda a los 2, os debo una.

Salu2

"José Antonio Quílez [MS MVP]" escribió en
el mensaje news:
Pues si estás unido al dominio no uses cuentas locales para el acceso a
ese servidor, sino las del dominio. Como te indica Sebastián, da
permisos a éstas en lugar de a las locales. Si a la hora de agregarlas
sólo te muestra las locales, cambia la selección de donde lée las
cuentas y en lugar del nombre del servidor selecciona el dominio.

Saludos

"Eclat" wrote in message
news:
Sí, el equipo 2 pertenece también al dominio. Lo único que hice fue ir
a sistema, identificación de red, poner que pertenecía al dominio
servidor por el Server1, usuario y contraseña del administrador y ya
quedó unido al dominio. No sé si a mayores hay que hacer algo más.
¿Tengo que configurarlo también como servidor de dominio o algo así?

Muchas gracias por la ayuda. O lo pongo a funcionar este fin de semana
o el lunes no curra nadie..

Salu2

"José Antonio Quílez [MS MVP]" escribió en
el mensaje news:
Por lo que entiendo, el servidor 2 no lo has unido al dominio, por eso
no manejas en él el directorio de usuarios del dominio que tienes en
el servidor 1. Une el 2 al dominio definido por el servidor 1 y ya no
deberías tener más problemas para tener una gestión de usuarios común.

Saludos

"Eclat" wrote in message
news:
Muy buenas a todos, os explico un poco el problema que tengo, a ver
si le encontráis solución porque yo por ahora no se la veo.

Tengo 2 equipo recién compraditos, 2 servidores HP biprocesador Xeón.
Tengo uno de ellos con RAID 5 que será el servidor de datos (Server
1) y otro con RAID 1 que será el servidor de aplicaciones (Server 2).
El servidor de datos lo tengo configurado como servidor de dominio.
Los equipos de la red se conectan perfectamente al dominio y pueden
iniciar sesión perfectamente con los usuarios que están creados
dentro del directorio activo. Ahora bien, mi problema es el
siguiente:

En el Server 2 solo tengo un usuario (además del administrador) el
cual se puede conectar perfectamente con el Terminal Server desde
otro equipo al Server 2, iniciar sesión, etc... En la R2, hay una
peculiaridad con respecto al inicio de sesión en Terminal Server y es
que hay que ir a la configuración de seguridad del equipo y habilitar
expresamente que grupos o que usuarios pueden iniciar sesión desde el
terminal server (lo cual tengo hecho en este equipo, agregando el
grupo Usuarios de escritorio remoto). Mi problema es que como el
resto de usuarios están creados dentro del servidor de dominio, el
Server 1, cuando quiero entrar por Terminal Server al de aplicaciones
(que es al que van a atacar todos) no me deja, y pienso que debe ser
porque no encuentra el usuario dentro del de aplicaciones y no va a
buscarlo al de datos (al servidor de dominio).

¿Se os ocurre que puedo hacer, que no sea cambiar al de aplicaciones
como servidor de dominio? Querría aprovechar que el otro el más
seguro (RAID 5, fuentes redundantes, etc, etc...)

Gracias a todos por adelantado aunque sólo sea por leer este peñazo
de problema :D

Salu2













email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida