UPN e inicio de sesión

15/07/2008 - 21:11 por zubero | Informe spam
Buenas,

Disponemos de un escenario de pruebas con un dominio de AD llamado dominio1
y hemos creado varios usuarios.
Queremos probar la funcionalidad de agregar un nuevo sufijo UPN, por lo que
hemos creado uno nuevo llamado dominio2 y hemos configurado esos usuarios
para que su UPN sea usuario1@dominio2, en vez de usuario1@dominio1

Al iniciar sesión en el dominio con esos usuarios, podemos hacerlo tanto
con @dominio1 como @dominio2.

A partir de aquí, si supuestamente los sufijos UPN alternativos simplifican
los procesos de administración e inicio de sesión de usuario proporcionando
un único sufijo UPN para todos los usuarios ¿qué aporta el agregar sufijos
UPN adicionales en este caso?

En un bosque con varios árboles de dominio con relaciones de confianza
entre ellos, al iniciar sesión en un equipo de un dominio u otro, ¿
aparecerán ambos nombres de dominio para iniciar sesión?


Gracias de antemano,

Carlos Jiménez
CCNA, CEH
Microsoft Certified Professional

Preguntas similare

Leer las respuestas

#6 zubero
16/07/2008 - 20:50 | Informe spam
zubero wrote in news:Xns9ADDD239DE271zubero@
207.46.248.16:

¨Existe alguna forma para que en la pantalla de inicio de sesi¢n no
aparezca ninguna opci¢n de Dominio? para que el usuario no tenga la
"tentaci¢n" de escribir tan s¢lo su cuenta de inicio de sesi¢n y
seleccionar un dominio de los disponibles. Por ejemplo, en el caso de un
trabajador externo, al cual se le facilita un usuario para iniciar
sesi¢n en la forma UPN y una contrase¤a pero que no ha de tener
"visibilidad" sobre los dominios disponibles (que se corresponden con
varias empresas en proceso de uni¢n).





Perdón, he encontrado la respuesta a esta consulta en otro post en este
mismo grupo de noticias (Post: Ocultar dominio local en inicio de sesión).


Gracias de todas formas.

Carlos Jiménez
CCNA, CEH
Microsoft Certified Professional
Respuesta Responder a este mensaje
#7 Javier Inglés [MS MVP]
17/07/2008 - 11:22 | Informe spam
Correcto, aparece sólo el nombre corto del dominio o dominios con los que se
tengan relaciones de confianza

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"zubero" escribió en el mensaje
news:
"Javier Inglés [MS MVP]" wrote in
news::

El tener varios sufijos puede valer cuando administrar varias
compañías por ejemplo (ya sea en un único domiio o en el bosque de ese
AD) y que el empleado de cada una de ellas use el sufijo UPN para
validarse.

Es decir, a nivel de adminsitración no aporta nada, si no que es
simplemente una forma ofacilidad más para que un usuario pueda iniciar
sesión en determinados casos donde convenga que el nombre del dominio
sea diferente del de por defecto.





Gracias.

En ese caso, el usuario ha de introducir explícitamente dicho UPN
(), ¿no? Porque en el campo de dominio, podría no aparecer
dicho sufijo UPN, ¿correcto?


Saludos,

Carlos Jiménez
CCNA, CEH
Microsoft Certified Professional
Respuesta Responder a este mensaje
#8 Guilermo Delprato [MS-MVP]
17/07/2008 - 13:33 | Informe spam
Llego tarde entonces. Si haz encontrado la respuesta mejor.
Es que he tenido que ir a trabajar :-)


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com/

Este mensaje se proporciona "como está" sin garantías de ninguna clase,y no
otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume all risk for your use.



"zubero" wrote in message
news:
zubero wrote in news:Xns9ADDD239DE271zubero@
207.46.248.16:

¨Existe alguna forma para que en la pantalla de inicio de sesi¢n no
aparezca ninguna opci¢n de Dominio? para que el usuario no tenga la
"tentaci¢n" de escribir tan s¢lo su cuenta de inicio de sesi¢n y
seleccionar un dominio de los disponibles. Por ejemplo, en el caso de un
trabajador externo, al cual se le facilita un usuario para iniciar
sesi¢n en la forma UPN y una contrase¤a pero que no ha de tener
"visibilidad" sobre los dominios disponibles (que se corresponden con
varias empresas en proceso de uni¢n).





Perdón, he encontrado la respuesta a esta consulta en otro post en este
mismo grupo de noticias (Post: Ocultar dominio local en inicio de sesión).


Gracias de todas formas.

Carlos Jiménez
CCNA, CEH
Microsoft Certified Professional
Respuesta Responder a este mensaje
#9 zubero
20/07/2008 - 20:48 | Informe spam
"Javier Inglés [MS MVP]" wrote in
news:Oewxh6#:

Correcto, aparece sólo el nombre corto del dominio o dominios con los
que se tengan relaciones de confianza





Gracias, Javier. Me ha quedado claro el concepto.

Carlos Jiménez
CCNA, CEH
Microsoft Certified Professional
Respuesta Responder a este mensaje
#10 zubero
20/07/2008 - 20:54 | Informe spam
"Guilermo Delprato [MS-MVP]"
wrote in news::

Llego tarde entonces. Si haz encontrado la respuesta mejor.
Es que he tenido que ir a trabajar :-)





Hola, Guillermo:

Tan sólo me queda una duda sobre tu respuesta a este post. Cuando
comentabas:

El primero, para que los usuarios tengan una £nica identidad. Si tu
dominio de AD se llama "dominio1.sufijo" pero tu dominio de prescencia
en Internet donde los usuarios reciben su correo es "empresa.com",
puedes crear el sufijo "empresa.com" en el dominio AD.
Con esto los usuarios se podr n validar al dominio como
"" (su direcci¢n de mail)




Entiendo el ejemplo, pero a la hora de implementarlo, en base a tu
experiencia, ¿es realmente útil esta opci¢n? ¿Se suele utilizar? ¿Qué
implicaciones tendría? Por ejemplo, aunque suene más que evidente,
entiendo que para que fuera realmente óptimo, la cuenta de inicio de
sesión y la parte izquierda de la dirección de mail tendrían que ser
iguales, ¿no? Y no siempre es así.


Gracias,

Carlos Jiménez
CCNA, CEH
Microsoft Certified Professional
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida