none
Problema con Active directory creacion de confianzas en Windows server 2008 R2 RRS feed

  • Pregunta

  • Hola, soy estudiante de Administrador de redes. En clase, estamos dando el active directory (empleamos la versión para estudiantes, no se si eso es trascendente). Estamos utilizando máquinas virtuales con Windows server 2008 R2. En principio hemos creado 4 máquinas, las cuales tienen los mismos recursos (misma ram, etc) y se les ha ejecutado el sysgrep y son, por tanto "virtualmente" diferentes. 

    La primera de ellas es el controlador de dominio, servidor dns, su nombre asir.local (el servidor principal)

    La segunda es delegacion.asir.local

    La tercera es grupoasir.local y es controlador de dominio (árbol nuevo en un bosque ya existente)

    Por último la cuarta se llama aso.local y es un controlador de un nuevo dominio, con lo que se pretende estudiar las relaciones de confianza EXPLICITAS (uniderccional de salida y no transisitva entre asir.local y aso.local).

    He configurado correctamente los reenviadores DNS entre asir.local y aso.local, por lo que ambos responden a un ping en ambas direcciones ya sea a través del nombre de la máquina, FQDN o la dirección IP.

    En la pestaña confianzas de asir.local, me salen las relaciones IMPLÍCITAS que tiene asir.local con delegacion.asir.local y grupoasir.local (dos en confianzas entrantes, y otras dos en confianzas salientes)

    En la pestaña de confianzas de aso.local, no me sale ninguna, lógicamente puesto que es independiente del resto.

    Cuando voy a crear una nueva confianza desde propiedades de aso.local (o asir.local) y añado todo correctamente en el asistente para nueva confianza, me lanza un error tal que:

    No se puede continuar

    No se puede crear la relación de confianza debido al siguiente error:

    Error en la operación. El error es: No se puede crear un archivo que ya existe.

    Para cerrar el asistente, haga clic en Finalizar 

    Al finalizar el asistente si voy a la pestaña confianzas, en aso.local, o en asir.local sale exactamente lo mismo que tenía antes de ejecutar el asistente. He probado todas las combinaciones posibles y no me deja crear una relación de esta naturaleza entre ambos servidores.

    Mi pregunta es, ¿dónde puedo ver esos archivos que ya existen?¿Hay alguna manera de solucionar esto sin desmontar todos los dominios?Alguna sugerencia sería de buena ayuda. Muchas gracias. 

    He mirado que en este hilo http://social.technet.microsoft.com/Forums/es-ES/facfb7a5-382e-4510-988c-b73c178caeac/problemas-con-relacion-de-confianza-windows-server-2003-r2?forum=wssmes alguien pregunta lo mismo, pero no se le responde. Se le manda a diferentes páginas que explican como realizar una relación de confianza y a diferenciar un tipo de confianza de la otra. Yo no pregunto eso, tengo bien claro que quiero y como hacerlo.

    miércoles, 8 de octubre de 2014 7:47

Respuestas

Todas las respuestas