en ocasiones, una empresa se une con otra, por motivos de adquisicion y cuando ambas tienen un esquema de bosques implementado, es necesario crear relaciones de confianza para que los usuarios en estos bosques tengan acceso a los recursos del otro. el procedimiento es el siguiente:
> Abrimos Dominios y confianzas de Active Directory
> clic derecho en el dominio raiz del bosque
> y luego clic en propiedades
> en la pestaña confianzas o trusts clic en nueva
> en el nombre de la confianza escribes el nombre DNS o NETBIOS del otro bosque y hacemos clic en siguiente
> en el tipo de confianza hacemos clic en bosque o forest y clic en siguiente
> ahora nos pregunta por la dirección en la que se establecerá la confianza, aquí tendremos en cuenta lo siguiente:
* two-way o bidireccional: los usuarios de ambos bosques podrán utiliza los recursos de cada bosque.
* one-way, de entrada: los usuarios en el bosque descrito no tendrán acceso a los recursos en este bosque.
* one-way, de salida: los usuarios en este bosque no tendrán acceso a los recursos en el bosque descrito.
> en Sides of the trust podemos escoger:
* "This domain only"
* o "Both this domain and the specified domain"
> escribimos el nombre de usuario y contraseña del otro dominio con privilegios para crear una relacion de confianza y hacemos clic en siguiente.
> seleccionamos el nivel de autenticación de la confianza para el bosque local y clic en siguiente.
> seleccionamos el nivel de autenticación de la confianza para el otro bosque y clic en siguiente.
> revisamos y hacemos clic en siguiente.
> tambien podemos confirmar las confianzas tanto de entrada como de salida y hacmeos clic en siguiente.
> finalizar.
a este punto tenemos creada la relación de confianza.
---
Walter J. Taborda
MCP, MCSA / MCSE Windows Server 2003
VS Vision Sistemas
Itagui, Antioquia, Colombia
tel: 281 52 44 - celular: 313 797 53 33
walter.taborda@NOSPAMvisionsistemas.com.co
www.visionsistemas.com.co
No hay comentarios:
Publicar un comentario