Relación de confianza de bosqu

03/05/2007 - 19:03 por Elías Manchón | Informe spam
Hola amigos:

Tengo dos dominios los cuales los "he unido" a través de una relación de
confianza de bosque, bidireccional y transitiva. Para ello he configurado en
DNS, los reenviadores en los controladores de dominio de ambos bosques para
que apunten entre si. He probado con nslookup y parece ir bien. Después de
esto he creado dicha relación de confianza y he probado a logearme con un
usuario del dominio remoto en uno de mis terminal server y ha ido bien
también. El problema es que no podemos ver los usuarios del domino del
bosque remoto para poder compartir recursos para estos y viceversa. Además
tampoco vemos a través de "Mis sitios de Red" el nuevo dominio. Seguro que
me falta algo en la configuración.

Me pueden ayudar. Gracias

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
03/05/2007 - 21:34 | Informe spam
Cuando se hace una "Relación de confianza tipo ENTRE bosques" (Forest
Trust), no puedes ver el listado de usuarios del otro bosque. En el cuadro
de búsqueda debes seleccionar el nombre del otro bosque, y escribir el
nombre del grupo (o parcialmente para que busque)

Si no te aparece la opción de seleccionar el otro bosque en la lista de
permisos, seguramente es porque es una relación de tipo externa, no Forest
Trusts.
¿Ambos BOSQUES están en modo funcional Windows 2003? No sólo los dominios

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"Elías Manchón" wrote in message
news:
Hola amigos:

Tengo dos dominios los cuales los "he unido" a través de una relación de
confianza de bosque, bidireccional y transitiva. Para ello he configurado
en
DNS, los reenviadores en los controladores de dominio de ambos bosques
para
que apunten entre si. He probado con nslookup y parece ir bien. Después de
esto he creado dicha relación de confianza y he probado a logearme con un
usuario del dominio remoto en uno de mis terminal server y ha ido bien
también. El problema es que no podemos ver los usuarios del domino del
bosque remoto para poder compartir recursos para estos y viceversa. Además
tampoco vemos a través de "Mis sitios de Red" el nuevo dominio. Seguro que
me falta algo en la configuración.

Me pueden ayudar. Gracias


Respuesta Responder a este mensaje
#2 Elías Manchón López
03/05/2007 - 23:21 | Informe spam
Hola Guillermo,
En primer lugar, gracias por contestar. Me he asegurado de todo eso que
dices, ambos bosques están elevados a la máxima funcionalidad Windows 2003 y
además la relación de confianza es entre bosques, cuando le doy a buscar,
sólo tengo la opción de buscar en el dominio del bosque local, en todo los
dominios y en el equipo local donde estoy buscando, nunca aparece el dominio
del bosque remoto.

Saludos.
"Guillermo Delprato [MS-MVP]"
escribió en el mensaje news:
Cuando se hace una "Relación de confianza tipo ENTRE bosques" (Forest
Trust), no puedes ver el listado de usuarios del otro bosque. En el cuadro
de búsqueda debes seleccionar el nombre del otro bosque, y escribir el
nombre del grupo (o parcialmente para que busque)

Si no te aparece la opción de seleccionar el otro bosque en la lista de
permisos, seguramente es porque es una relación de tipo externa, no Forest
Trusts.
¿Ambos BOSQUES están en modo funcional Windows 2003? No sólo los dominios

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"Elías Manchón" wrote in message
news:
Hola amigos:

Tengo dos dominios los cuales los "he unido" a través de una relación de
confianza de bosque, bidireccional y transitiva. Para ello he configurado
en
DNS, los reenviadores en los controladores de dominio de ambos bosques
para
que apunten entre si. He probado con nslookup y parece ir bien. Después
de
esto he creado dicha relación de confianza y he probado a logearme con un
usuario del dominio remoto en uno de mis terminal server y ha ido bien
también. El problema es que no podemos ver los usuarios del domino del
bosque remoto para poder compartir recursos para estos y viceversa.
Además
tampoco vemos a través de "Mis sitios de Red" el nuevo dominio. Seguro
que
me falta algo en la configuración.

Me pueden ayudar. Gracias






Respuesta Responder a este mensaje
#3 Elías Manchón López
04/05/2007 - 06:57 | Informe spam
Hola de nuevo,

Bueno decir que ahora desde un equipo con Windows 2003 Server, a la hora de
compartir una carpeta, si que puedo cambiar de ubicación y entonces es
cuando me aparece una nueva entrada con el nombre del bosque remoto. Sin
embargo esto mismo desde un equipo con Windows 2000 Professional no aparece.
¿Es compatible con este S.O., el poder establecer permisos en recursos, para
el bosque remoto, en un equipo con w2k en el bosque local?. Por otro lado
sigo sin poder ver el dominio remoto en "Mis sitios de Red", debo
implementar un servidor WINS para esto?.

Gracias y saludos.
"Guillermo Delprato [MS-MVP]"
escribió en el mensaje news:
Cuando se hace una "Relación de confianza tipo ENTRE bosques" (Forest
Trust), no puedes ver el listado de usuarios del otro bosque. En el cuadro
de búsqueda debes seleccionar el nombre del otro bosque, y escribir el
nombre del grupo (o parcialmente para que busque)

Si no te aparece la opción de seleccionar el otro bosque en la lista de
permisos, seguramente es porque es una relación de tipo externa, no Forest
Trusts.
¿Ambos BOSQUES están en modo funcional Windows 2003? No sólo los dominios

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"Elías Manchón" wrote in message
news:
Hola amigos:

Tengo dos dominios los cuales los "he unido" a través de una relación de
confianza de bosque, bidireccional y transitiva. Para ello he configurado
en
DNS, los reenviadores en los controladores de dominio de ambos bosques
para
que apunten entre si. He probado con nslookup y parece ir bien. Después
de
esto he creado dicha relación de confianza y he probado a logearme con un
usuario del dominio remoto en uno de mis terminal server y ha ido bien
también. El problema es que no podemos ver los usuarios del domino del
bosque remoto para poder compartir recursos para estos y viceversa.
Además
tampoco vemos a través de "Mis sitios de Red" el nuevo dominio. Seguro
que
me falta algo en la configuración.

Me pueden ayudar. Gracias






Respuesta Responder a este mensaje
#4 Guillermo Delprato [MS-MVP]
04/05/2007 - 13:09 | Informe spam
Me haz dado un buen dato, que no se me hubiera ocurrido que sucedería.
Gracias :-)
Para 2000, no existen las relaciones entre bosques, estos es una novedad de
2003, así que seguramente es "lógico" que desde 2000 no se vea al otro
bosque.

También debes tener en cuenta el tipo de Relación entre Bosques, que haz
armado. No tengo ahora a mano máquinas para ver bien los nombres, pero
cuando se arma la relación ofrece dos opciones, una amplia y otra más
restrictiva. Entiendo que haz usado la "amplia".

El tema de Mis Sitios de Red, te aconsejo te fíes poco, muy poco, ya que fue
hecho hace muchos años cuando las redes eran "chicas", no había problemas de
seguridad, y no existían problemas de tráfico en la red.
El entorno de red lo arma el servicio Examinador (Browser) que depende de
NetBIOS, que está sólo por compatibilidad.
El entorno de red genera problemas de tráfico de red (mucho y de difusión
(broadcast)), trae problemas de seguridad ya que los usuarios inspeccionan y
en cuanto te olvides de poner bien un permiso..., y además problemas de
soporte pues en cuanto no ven un servidor en el entorno de red te llaman y
te dicen "no veo el servidor", lo cual no implica para nada que se puedan
conectar o no; inclusive pueden "verlo" y sin embargo no poder conectarse.

Probablemente usando un servidor WINS, y que todos los clientes lo usen,
luego de un tiempo "suficientemente largo", veas el otro dominio :-)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"Elías Manchón López" wrote in message
news:O7%
Hola de nuevo,

Bueno decir que ahora desde un equipo con Windows 2003 Server, a la hora
de compartir una carpeta, si que puedo cambiar de ubicación y entonces es
cuando me aparece una nueva entrada con el nombre del bosque remoto. Sin
embargo esto mismo desde un equipo con Windows 2000 Professional no
aparece. ¿Es compatible con este S.O., el poder establecer permisos en
recursos, para el bosque remoto, en un equipo con w2k en el bosque local?.
Por otro lado sigo sin poder ver el dominio remoto en "Mis sitios de Red",
debo implementar un servidor WINS para esto?.

Gracias y saludos.
"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Cuando se hace una "Relación de confianza tipo ENTRE bosques" (Forest
Trust), no puedes ver el listado de usuarios del otro bosque. En el
cuadro de búsqueda debes seleccionar el nombre del otro bosque, y
escribir el nombre del grupo (o parcialmente para que busque)

Si no te aparece la opción de seleccionar el otro bosque en la lista de
permisos, seguramente es porque es una relación de tipo externa, no
Forest Trusts.
¿Ambos BOSQUES están en modo funcional Windows 2003? No sólo los dominios

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no
rights. You assume
all risk for your use.



"Elías Manchón" wrote in message
news:
Hola amigos:

Tengo dos dominios los cuales los "he unido" a través de una relación de
confianza de bosque, bidireccional y transitiva. Para ello he
configurado en
DNS, los reenviadores en los controladores de dominio de ambos bosques
para
que apunten entre si. He probado con nslookup y parece ir bien. Después
de
esto he creado dicha relación de confianza y he probado a logearme con
un
usuario del dominio remoto en uno de mis terminal server y ha ido bien
también. El problema es que no podemos ver los usuarios del domino del
bosque remoto para poder compartir recursos para estos y viceversa.
Además
tampoco vemos a través de "Mis sitios de Red" el nuevo dominio. Seguro
que
me falta algo en la configuración.

Me pueden ayudar. Gracias










Respuesta Responder a este mensaje
#5 Elías Manchón López
05/05/2007 - 19:06 | Informe spam
Ok, está claro, entonces desde un pc con windows 2000 no puedo compartir un
recurso para un usuario de un dominio del bosque remoto?. Podría utilizar
otro tipo de confianza para poder conseguir esto?.

Gracias.
"Guillermo Delprato [MS-MVP]"
escribió en el mensaje news:%23$
Me haz dado un buen dato, que no se me hubiera ocurrido que sucedería.
Gracias :-)
Para 2000, no existen las relaciones entre bosques, estos es una novedad
de 2003, así que seguramente es "lógico" que desde 2000 no se vea al otro
bosque.

También debes tener en cuenta el tipo de Relación entre Bosques, que haz
armado. No tengo ahora a mano máquinas para ver bien los nombres, pero
cuando se arma la relación ofrece dos opciones, una amplia y otra más
restrictiva. Entiendo que haz usado la "amplia".

El tema de Mis Sitios de Red, te aconsejo te fíes poco, muy poco, ya que
fue hecho hace muchos años cuando las redes eran "chicas", no había
problemas de seguridad, y no existían problemas de tráfico en la red.
El entorno de red lo arma el servicio Examinador (Browser) que depende de
NetBIOS, que está sólo por compatibilidad.
El entorno de red genera problemas de tráfico de red (mucho y de difusión
(broadcast)), trae problemas de seguridad ya que los usuarios inspeccionan
y en cuanto te olvides de poner bien un permiso..., y además problemas de
soporte pues en cuanto no ven un servidor en el entorno de red te llaman y
te dicen "no veo el servidor", lo cual no implica para nada que se puedan
conectar o no; inclusive pueden "verlo" y sin embargo no poder conectarse.

Probablemente usando un servidor WINS, y que todos los clientes lo usen,
luego de un tiempo "suficientemente largo", veas el otro dominio :-)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"Elías Manchón López" wrote in message
news:O7%
Hola de nuevo,

Bueno decir que ahora desde un equipo con Windows 2003 Server, a la hora
de compartir una carpeta, si que puedo cambiar de ubicación y entonces es
cuando me aparece una nueva entrada con el nombre del bosque remoto. Sin
embargo esto mismo desde un equipo con Windows 2000 Professional no
aparece. ¿Es compatible con este S.O., el poder establecer permisos en
recursos, para el bosque remoto, en un equipo con w2k en el bosque
local?. Por otro lado sigo sin poder ver el dominio remoto en "Mis sitios
de Red", debo implementar un servidor WINS para esto?.

Gracias y saludos.
"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Cuando se hace una "Relación de confianza tipo ENTRE bosques" (Forest
Trust), no puedes ver el listado de usuarios del otro bosque. En el
cuadro de búsqueda debes seleccionar el nombre del otro bosque, y
escribir el nombre del grupo (o parcialmente para que busque)

Si no te aparece la opción de seleccionar el otro bosque en la lista de
permisos, seguramente es porque es una relación de tipo externa, no
Forest Trusts.
¿Ambos BOSQUES están en modo funcional Windows 2003? No sólo los
dominios

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no
rights. You assume
all risk for your use.



"Elías Manchón" wrote in message
news:
Hola amigos:

Tengo dos dominios los cuales los "he unido" a través de una relación
de
confianza de bosque, bidireccional y transitiva. Para ello he
configurado en
DNS, los reenviadores en los controladores de dominio de ambos bosques
para
que apunten entre si. He probado con nslookup y parece ir bien. Después
de
esto he creado dicha relación de confianza y he probado a logearme con
un
usuario del dominio remoto en uno de mis terminal server y ha ido bien
también. El problema es que no podemos ver los usuarios del domino del
bosque remoto para poder compartir recursos para estos y viceversa.
Además
tampoco vemos a través de "Mis sitios de Red" el nuevo dominio. Seguro
que
me falta algo en la configuración.

Me pueden ayudar. Gracias














Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida