none
Multiples bosques/dominios en Directorio Activo. WinSRV 2012R2 RRS feed

  • Pregunta

  • Tengo una empresa A administrada con un AD fisico y uno virtual en Azure, tiene edemas su dominioA.com asociado con licenciamiento de O365 para email, skype, sharepoint, etc.. Recientemente estamos adquiriendo 2 empresas pequeñas de menos de 30 personas, pero por cuestiones legales de identidad y operación no vamos a integrarlas en el dominioA.com, necesitamos mantener funcionando dominioB.com y dominioC.com para administración independiente de usuarios y equipos, pero darles el mismo tipo de servicios administrados. Quiero hacerlo desde un solo servidor, puedo integrar multiples bosques/dominios? O tengo que crea un AD para cada dominio adicional que quiera administrar? No funciona como child site pues tener dominioB.dominioA.com no es aceptado
    lunes, 30 de mayo de 2016 20:29

Respuestas

  • Hola ManuelHerrera, habría que conocer vien las cuestiones legales que comentas, pero la única forma de tener aislamiento es con Bosques separados

    Cualquier opción de que estén en el mismo Bosque implicaría que los Grupos "Enterprise Admins" y "Schema Admins" tendrán privilegios sobre todos los Dominios

    Si en cambio lo que se necesita es independencia, no aislamiento, entonces se puede evaluar hacer Dominios dentro del mismo Bosque

    Cuidado con la decisión que tomes, hay que pensarlo muy bien, y tratar de definir o preveer qué puede pasar a futuro

    Cualquiera de las dos opciones si tienes luego que cambiarla dará bastante trabajo. No hay forma de unir Bosques, o separar un Dominio de un Bosque. En cualquiera de los casos implicará crear algo nuevo y hacer un proceso de migración de usuarios, grupos, máquinas, etc.

     

    Si tuvieras Bosques separados, y quisieras de alguna forma centralizar administración, se pueden hacer relaciones de confianza, pero con esto ya no existe el aislamiento entre Bosques, así que revisa bien cuáles son las exigencias legales

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M jueves, 2 de junio de 2016 16:57
    • Marcado como respuesta Moderador M jueves, 2 de junio de 2016 19:48
    lunes, 30 de mayo de 2016 22:40
    Moderador