relaciones confianza

07/10/2008 - 19:00 por Imac_Man | Informe spam
Saludos amigos,

digamos que tengo dos controladores de dominio PDCA y PDCB con dos dominios
totalmente separados es decir dos bosques distintos, como puedo hacer para
establecer relaciones de confianza entre ellos, he tratado de hacerlo y
aunque parece que funciona al final cuando trato de dar permiso a un usuario
del otro AD no me responde...que estoy haciendo mal, debo hacer algo con el
dns o que ?

Gracias

Preguntas similare

Leer las respuestas

#6 Imac_Man
09/10/2008 - 01:55 | Informe spam
Igual no fuenciona eso.que estare haciendo mal. sera por que elegi
confianza de bosque?


"Javier Terán González" wrote:

Y si en ese menú le das a la opción de AVANZADAS. (seleccionando el
dominio que quieres aunque no se expanda)

Sale otra ventana y le das a BUSCAR AHORA..

Saldrá una lista de todos los grupos y usuarios del otro dominio en el
que confías.

Un saludo.
"Imac_Man" escribió en el mensaje
de noticias:

Sere mas especifico sobre lo que pasa:

la reclaion se creo bien, no retorno errores ni advertencias, antes de
crear
la relacion hice los reenviadores en cada server y los subi al mas alto
nivel
de servidor como el documento lo indica.pero cuando a una carpeta en
el
serverA quiero darle permisos a un usuario del serverB y pulso el boton
ubicaciones...el nodo del dominioB no se despliega solo aparecen tres
triangulos grises formando un triangulo, se supone que ambos dominios
deberia
poder desplegarse para que yo pueda llegar al objeto al que quiero darle
permisos.

gracias de antemano


"Javier Terán González" wrote:

> No será problema de los grupos a los que estás intentando asignar
los
> usuarios.
>
>
> Dominios Windows 2000/3 en modo nativo:
>
> Aquí tenemos tres tipos de grupos: locales del dominio, globales y
> universales.
>
> Grupos Locales del Dominio: Sólo existen en modo nativo. Su
visibilidad
> está delimitada al propio dominio, pero pueden tener como miembros a
> cuentas de usuario y equipo y grupos universales y globales de su
dominio
> o de otros con relaciones de confianza, así como a grupos locales de
su
> propio dominio. Se usan para asignar permisos en recursos del dominio.
> Evidentemente, no pueden pertenecer a grupos de otros dominios, ni
> asignárseles derechos o permisos a recursos en otros dominios.
> Nótese que ahora el concepto es distinto al de los grupos locales de
> dominio en NT4 o en modo mixto, pues en modo nativo los grupos locales
se
> ven en todos los equipos del dominio, no sólo en los controladores de
> dominio.
>
> Grupos Globales del Dominio: El concepto es similar al explicado
> anteriormente. Es decir, sólo puede tener miembros de su propio
dominio
> (cuentas de usuario y equipo y grupos globales de su propio dominio),
pero
> puede pertenecer a grupos locales de equipo y de dominio (propio o
> distinto del bosque o con relación de confianza) y se le pueden
asignar
> derechos y permisos en recursos de otros dominios.
>
> Grupos Universales: Sólo existen en modo nativo. Pueden tener
miembros de
> cualquier dominio del bosque (cuentas de usuario y equipo, grupos
> universales y globales de cualquier dominio del bosque o con relación
de
> confianza), y también se les pueden dar permisos y derechos en
recursos
> de cualquier dominio, así como hacerlos pertenecer a grupos locales o
> universales de cualquier dominio del bosque o de dominios externos con
> relaciones de confianza.
>
> No en todos los grupos puedes meter usuarios de otros dominios.
>
>
> Mira estos dos enlaces. Igual sacas algo en claro.
>
> http://multingles.net/docs/grupos.htm
>
>
http://www.itq.edu.mx/vidatec/espac...econfianza
> .htm
>
>
> Un saludo
> "Imac_Man" escribió en el
mensaje
> de noticias:
> Javier,
>
> todo me ha marchado muy bien, el problema es que aun no puedo dar
> permisos a
> los usuarios del otro dominio a recursos del dominio actual, que
estara
> pasando,
> sera que hay algo mas sobre dns.
>
> gracias de antemano.
>
> "Javier Inglés [MS MVP]" wrote:
>
> > Creating a forest level trust relationship in Windows Server 2003
> > http://blogs.techrepublic.com.com/w...ndows/?pP0
> >
> >
> > Salu2!!
> > Javier Inglés
> >
>
https://mvp.support.microsoft.com/p...9-2CB55674
> 31B0
> > MS MVP, Windows Server-Directory Services
> >
> >
> >
> > "Imac_Man" escribió en el
mensaje
> > news:
> > > Saludos amigos,
> > >
> > > digamos que tengo dos controladores de dominio PDCA y PDCB con
dos
> > > dominios
> > > totalmente separados es decir dos bosques distintos, como puedo
> hacer para
> > > establecer relaciones de confianza entre ellos, he tratado de
> hacerlo y
> > > aunque parece que funciona al final cuando trato de dar permiso
a un
> > > usuario
> > > del otro AD no me responde...que estoy haciendo mal, debo hacer
algo
> con
> > > el
> > > dns o que ?
> > >
> > > Gracias
> >
> >
> >
>

Respuesta Responder a este mensaje
#7 Imac_Man
09/10/2008 - 04:05 | Informe spam
Cuando busco los objetos tales como grupos o usuarios en el boton de
avanzada me dice que el reloj del servidor y el cliente no estan
soncronizados, a que se refiere esto, cual clienteambos server tienen la
misma hora con una diferencia de un minuto o segundos.



"Imac_Man" wrote:


Igual no fuenciona eso.que estare haciendo mal. sera por que elegi
confianza de bosque?


"Javier Terán González" wrote:

> Y si en ese menú le das a la opción de AVANZADAS. (seleccionando el
> dominio que quieres aunque no se expanda)
>
> Sale otra ventana y le das a BUSCAR AHORA..
>
> Saldrá una lista de todos los grupos y usuarios del otro dominio en el
> que confías.
>
> Un saludo.
> "Imac_Man" escribió en el mensaje
> de noticias:
>
> Sere mas especifico sobre lo que pasa:
>
> la reclaion se creo bien, no retorno errores ni advertencias, antes de
> crear
> la relacion hice los reenviadores en cada server y los subi al mas alto
> nivel
> de servidor como el documento lo indica.pero cuando a una carpeta en
> el
> serverA quiero darle permisos a un usuario del serverB y pulso el boton
> ubicaciones...el nodo del dominioB no se despliega solo aparecen tres
> triangulos grises formando un triangulo, se supone que ambos dominios
> deberia
> poder desplegarse para que yo pueda llegar al objeto al que quiero darle
> permisos.
>
> gracias de antemano
>
>
> "Javier Terán González" wrote:
>
> > No será problema de los grupos a los que estás intentando asignar
> los
> > usuarios.
> >
> >
> > Dominios Windows 2000/3 en modo nativo:
> >
> > Aquí tenemos tres tipos de grupos: locales del dominio, globales y
> > universales.
> >
> > Grupos Locales del Dominio: Sólo existen en modo nativo. Su
> visibilidad
> > está delimitada al propio dominio, pero pueden tener como miembros a
> > cuentas de usuario y equipo y grupos universales y globales de su
> dominio
> > o de otros con relaciones de confianza, así como a grupos locales de
> su
> > propio dominio. Se usan para asignar permisos en recursos del dominio.
> > Evidentemente, no pueden pertenecer a grupos de otros dominios, ni
> > asignárseles derechos o permisos a recursos en otros dominios.
> > Nótese que ahora el concepto es distinto al de los grupos locales de
> > dominio en NT4 o en modo mixto, pues en modo nativo los grupos locales
> se
> > ven en todos los equipos del dominio, no sólo en los controladores de
> > dominio.
> >
> > Grupos Globales del Dominio: El concepto es similar al explicado
> > anteriormente. Es decir, sólo puede tener miembros de su propio
> dominio
> > (cuentas de usuario y equipo y grupos globales de su propio dominio),
> pero
> > puede pertenecer a grupos locales de equipo y de dominio (propio o
> > distinto del bosque o con relación de confianza) y se le pueden
> asignar
> > derechos y permisos en recursos de otros dominios.
> >
> > Grupos Universales: Sólo existen en modo nativo. Pueden tener
> miembros de
> > cualquier dominio del bosque (cuentas de usuario y equipo, grupos
> > universales y globales de cualquier dominio del bosque o con relación
> de
> > confianza), y también se les pueden dar permisos y derechos en
> recursos
> > de cualquier dominio, así como hacerlos pertenecer a grupos locales o
> > universales de cualquier dominio del bosque o de dominios externos con
> > relaciones de confianza.
> >
> > No en todos los grupos puedes meter usuarios de otros dominios.
> >
> >
> > Mira estos dos enlaces. Igual sacas algo en claro.
> >
> > http://multingles.net/docs/grupos.htm
> >
> >
> http://www.itq.edu.mx/vidatec/espac...econfianza
> > .htm
> >
> >
> > Un saludo
> > "Imac_Man" escribió en el
> mensaje
> > de noticias:
> > Javier,
> >
> > todo me ha marchado muy bien, el problema es que aun no puedo dar
> > permisos a
> > los usuarios del otro dominio a recursos del dominio actual, que
> estara
> > pasando,
> > sera que hay algo mas sobre dns.
> >
> > gracias de antemano.
> >
> > "Javier Inglés [MS MVP]" wrote:
> >
> > > Creating a forest level trust relationship in Windows Server 2003
> > > http://blogs.techrepublic.com.com/w...ndows/?pP0
> > >
> > >
> > > Salu2!!
> > > Javier Inglés
> > >
> >
> https://mvp.support.microsoft.com/p...9-2CB55674
> > 31B0
> > > MS MVP, Windows Server-Directory Services
> > >
> > >
> > >
> > > "Imac_Man" escribió en el
> mensaje
> > > news:
> > > > Saludos amigos,
> > > >
> > > > digamos que tengo dos controladores de dominio PDCA y PDCB con
> dos
> > > > dominios
> > > > totalmente separados es decir dos bosques distintos, como puedo
> > hacer para
> > > > establecer relaciones de confianza entre ellos, he tratado de
> > hacerlo y
> > > > aunque parece que funciona al final cuando trato de dar permiso
> a un
> > > > usuario
> > > > del otro AD no me responde...que estoy haciendo mal, debo hacer
> algo
> > con
> > > > el
> > > > dns o que ?
> > > >
> > > > Gracias
> > >
> > >
> > >
> >
>
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida