Foros del Web » Administración de Sistemas » Seguridad y redes » Administración de redes corporativas »

como puedo hacer para integrar eequipos al dominio.

Estas en el tema de como puedo hacer para integrar eequipos al dominio. en el foro de Administración de redes corporativas en Foros del Web. A ver necesito agregar equipos a mi dominio pero me pide el nombre del equipo solo que al momento de ingresar el dominio me dice ...
  #1 (permalink)  
Antiguo 30/10/2007, 18:53
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
como puedo hacer para integrar eequipos al dominio.

A ver necesito agregar equipos a mi dominio pero me pide el nombre del equipo solo que al momento de ingresar el dominio me dice que tiene que ser diferente al del usuarios. No comprendo eso bien y si alguien me puede decir mas o menos como le puedo hacer para crear el dominio de los equipos se lo agradecere profundamente, me refiero al windows 2003 server estandar edition y un cliente win xp pro. creo el usuario y perfecto pero el equipo no se si dentro d ela consola del servicio de DNS tengo que dar de alta otro dominio aparte del que ya tengo como raiz. ¨Por favor ayudenme.
  #2 (permalink)  
Antiguo 30/10/2007, 19:27
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
Re: como puedo hacer para integrar eequipos al dominio.

Lo que tenes, es una verdadera confusión.

Primero, el 2003 debe estar como controlador de dominio.
Segundo, debes crear los usuario en el 2003 usando el Active Directory (Directorio Activo.
Tercero, todos los equipos deben estar en el mismo rango de IP del server, máscara de subred, puerta de enlace y DNS.
Cuarto, crear un estándar para los nombres de las estaciones de trabajo.
Quinto, agregar cada equipo al dominio.

De esos pasos, qué fue lo que hiciste de menos, qué de más?

Los equipos tienen un estándar de nombre? como por ejemplo wsXXYYY
Donde WS quiere decir WorkStation (estación de trabajo), XX un identificador de área como por ejemplo 01 gerencia, 02 contabilidad, 03 diseño. YYY es el consecutivo de equipo por área, o sea, 001 hasta 999.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #3 (permalink)  
Antiguo 31/10/2007, 11:57
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
Re: como puedo hacer para integrar eequipos al dominio.

aver ya tengo configurado hasta el cuarto paso tengo el active directory y todas las ip con puerta de enlace configurado.

Ahora los usuarios estan dados de alta. Pero en lo unico que definitivamente no me entra es lo de los equipos puesto que al llegar al equipo cambio en propiedades de la pc de grupo de trabajo a dominio. y le pongo el nombre d ela empresa que sesupone es el dominio para mi. Ahora cuando intengo obtener el ID de red es donde me marca problemas, me acepta primero el de usuarios pero despues el de equipo me dice que necesito otro dominio diferente, si me puedes explicar de donde saco ese otro dominio o en que estoy mal, por que debo de estar mal en algo pero eso si te digo di todos los servicios de alta y por ende el directory me aparece y en su administracion ya di de alta los usuarios y en la pc es lo unico que me acepta solo el equipo no. por fis ayudame.

He leido pero todavia no me cae bien el veinte. por cierto el rango de ip es el 192.168.0.X, lo mismo que la puerta de la enlace ya esta todo bien en el servidor por eso me quedo pensando que es, el dservicio de DHCP esta bien habilitado y por ende me deja conectarme con ip automaticamente la consigue por eso ando buscando que debo de hacer, alo mejor algo falta o que se yo, soy aprendiz en esto de implementar servidores.
  #4 (permalink)  
Antiguo 31/10/2007, 12:07
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
Re: como puedo hacer para integrar eequipos al dominio.

pero no importa el nombre del equipo o nop?, yo los idetifico en base a lo que hace su area por ejemplo en el administrativo administracion,bancos,compras,contabilidad y ventas caja1, caja2 ,caja3, etc. a ver dime si esto esta mal.
  #5 (permalink)  
Antiguo 01/11/2007, 11:02
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
Re: como puedo hacer para integrar eequipos al dominio.

Sigo leyendo que estas haciendo las cosas un poco a lo loco.

El nombre del dominio, vos lo sabes porque vos lo configuraste. Si no lo sabes, entra al servidor para que sepas el nombre.

Si no podes registrar o autenticar los equipos al dominio, es que algo estas haciendo mal.

Es ahí donde te dije que debes implementar un estándar de nombres de equipo.

Si te pones simplemente a ponerle administración, bancos, compras, etc.

¿Cómo vas a darle un mantenimiento luego? eso es un desorden.

En cambio, si les pones nombre que lo identifiquen, es más fácil darle un seguimiento y mantenimiento a los equipos.

Supongamos que tenemos 4 áreas: Gerencia, Administración, Contabilidad, Mercadeo.

Ahora la nomenclatura a usar por equipos va a ser WS(WorkStation) o ET(Estación de trabajo).

Las áreas se van a numerar por rol de mando:
Gerencia = 01
Administración = 02
Contabilidad = 03
Mercadeo = 04

Teniendo eso, solo queda otro rango que son los equipos por área, los cuales van a ir numerados del 1 al 999.

Uniendo todo, quedaría en el formato que te estaba tratando de explicar:
WSXXYYY, donde XX es el área y YYY es el número de equipo.

Ahora vamos a suponer que en Gerencia van a ver 3 equipos que van a usar 3 gerentes, en Administración digamos que 2, Contabilidad 5 y Mercadeo 10.

La forma de registrar los equipos para gerencia sería:
WS01001, WS01002, WS01003.

Ahora Administración:
WS02001, WS02002.

Contabilidad:
WS03001, WS03002, WS03003, WS03004, WS03005.

Mercadeo:
WS04001, WS04002, WS04003, WS04004, WS04005, WS04005, WS04005, WS04006, WS04007, WS04008, WS04009, WS04010.

Eso se llama orden, a la ves, te vas a dar cuenta que cuando aprendas un poco más del Active Directory, podrías crear políticas y reglas por grupos, pero lo más importante, cualquier persona del área de seguridad que necesite realizar algún cambio, le va a resultar fácil identificar que equipo corresponde a qué área.

Te recomiendo primero cambiar el nombre del equipo, luego reiniciar y después registrarlo en el dominio.

Para registrarlo en el dominio, supongo que estas usando la cuenta de administrador del dominio.

Nota: Por favor, si algo no te queda claro, no escribas, "ya hice eso y no me funcionó". Trata de explicar paso a paso lo que vas haciendo para darnos una idea donde puede estar el problema.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #6 (permalink)  
Antiguo 01/11/2007, 16:51
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
Re: como puedo hacer para integrar eequipos al dominio.

el nombre si lo se, y si no entro a propiedades de mi pc en el server, sí estoy usando una cuenta de administrador en el equipo y para levantar los servicios utilice el dcpromo del windows 2003 srvr. El rango de IP utilice el 192.168.0.X. Bueno supongamos que el nombre es empresa1. por ejemplo el nombre completo de mi equipo me lo pone de esta manera: empresa1.midominio.com.
DOMinio: midominio.com.

Oks. entonces voy a administrar mi servidor a inicio/administre su servidor. y dentro estan funcionando servidor de archivos, servicio de correo, controlador de dominio (active directory), servidor DNS y servidor de DHCP. eso es lo que esta levantado. Ahora.

dentro de controlador de dominio las opciones de administrar usuarios y equipos en active directory. admiistrar dominios y confianzas y administrar sitios y servicios.

yo entro en administrar usuarios y equipos y doy de alta a losusuarios.

en la carpeta del lado izquiero aparecen consultas guardadas y mi dominio.

midominio.com

dentro de mi dominio. com aparecen mis cuentas o carpetas. en usuarios agrego a mis usuarios.

por ejemplo agregue mi cuenta.

en crear un nuevo usuario en el contenedor actual.

mi nombre y quedo el nombre de inicio de sesion como

[email protected]

ahora el siguiente paso que hago es ir a otra cuenta dentro de midominio.com que se llama computers.

le doy nuevo y creo un nuevo equipo. tomando en cuenta lo que dices de crear el estandar para los names de los equipos. tomo este... EMPVTS1,EMPADM1,EMPCNT1, TOMANDO EN CUENTA QUE EMP ES DE EMPRESA Y LAS OTRAS TRES LETRAS SON DEL AREA A QUE PERTENECE Y EL NUMERO DE EQUIPO QUE ES. bueno lo doy de alta como equipo.

entonces ahi. se supone que mis equipos ya estan en la red en un grupo de trabajo con un grupo distinto al que les daré, esto esta mal. o tengo que hacerlo despues... he ahi la pregunta de la cuestion pues siento que todo lo demas esta bien hasta ahi. si no ustedes diganme son los expertos yo apenas una aprendiz.
  #7 (permalink)  
Antiguo 02/11/2007, 02:41
Avatar de spa_hyperion  
Fecha de Ingreso: junio-2007
Ubicación: Barcelona
Mensajes: 133
Antigüedad: 16 años, 10 meses
Puntos: 6
Re: como puedo hacer para integrar eequipos al dominio.

para entrar las estaciones de trabajo al dominio una vez que este toda la topologia de nombres bien definida solo tienes que ir a propiedades de MiPC, pestaña Nombre de equipo y alli al boton cambiar, cambiar de grupo a dominio (poniendo el nombre del dominio, alli te pedida un usuario con permisos para entrar la maquina en dominio (por ejemplo el administrador del dominio).

Si no te encuentra el dominio revisa la configuracion de red de tus estaciones de trabajo este correcta, sobretodo que el DNS apunte a la IP del controlador de dominio.

Nota: no cometas el error de algunos novatos de poner en DNS principal uno de internet i secundario el del controlador de dominio o viceversa, eso no funciona asi, tienes que poner el del controlador de dominio i alli configurar los reenviadores hacia un DNS de internet
  #8 (permalink)  
Antiguo 02/11/2007, 07:53
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
Re: como puedo hacer para integrar eequipos al dominio.

Otro error es el de crear o registrar las PCs de forma manual, o sea, en Computers, NO debes crear nada, borra todo lo que está ahí.

Es en el PC cliente donde vas primero a cambiar el nombre del PC por el asignado en tus estándares (a como te lo puse de ejemplo), reiniciar y luego lo registrar en el dominio. Al decir registrar en el dominio, es que desde el pc cliente, te vas a las propiedades de mi pc y cambias el grupo de trabajo con el del dominio. Al pedirte la clave, vas a usar la clave Administrator del servidor y no la clave administrador local del equipo. Al hacer eso, el 2003 lo va a registrar automáticamente en la sección de Computers.

Si eso no te registra al dominio, puede ser por otro error común que comenten los usuarios de poner inicialmente el grupo de trabajo con el nombre del dominio y al cambiar el grupo de trabajo al dominio con el mismo nombre, puede entrar en confusión.

Si están todas con el nombre del dominio en el grupo de trabajo, ponele otro grupo como por ejemplo temporal, luego reinicias y lo cambias al verdadero nombre del dominio.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #9 (permalink)  
Antiguo 02/11/2007, 16:50
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
Re: como puedo hacer para integrar eequipos al dominio.

A ver probe lo de cambiar el nombre del equipo y cambiarle el dominio dentro de las propiedades de mipc. lo malo de esto es que no me reconoce nada, me dice que busca el SVR de mi servidor de dns.

checo en propiedades del servidor de DNS que es mi mismo controlador de dominio y apunta asi mismo.

en propiedades de DNS tengo habilitado estar atento a todas las direcciones IP de interfaces. y luego en la pestaña de reenviadores tengo habilitado todos los otros dominios DNS. en avanzadas estan habilitadas el enlace secundario habilitar la funcion round robin, mascara de red y cache contra corrupcion. me dice que carga los datos de la zona al iniciar desde active directory y el registro. en sugerencias de raiz no tengo nada. Ay me estoy volviendo loca con esto. En las propiedades del servidor supongamos tengo la direccion . 192.168.0.200 y la de la puerta del enlace 192.168.0.1 , en la mascara de subred es 255.255.255.0 y en usar las siguientes direcciones de servidor DNS es el mismo local host. 127.0.0.1, help me que lo puse como preferido. pero todo lo demas no se por que no puedo, no me permite al momento de queerer cambiarlo de grupo a dominio.

ya le borre en la cuenta de equipos lo que tenia, lo deje en limpio para poder agregar de nuevo a los equipos con el nombre ya estandarizado.

Última edición por angeles804; 02/11/2007 a las 16:52 Razón: me falto decir algo.
  #10 (permalink)  
Antiguo 02/11/2007, 18:56
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
Re: como puedo hacer para integrar eequipos al dominio.

Bueno ya pude agregar mis pcs al dominio ahora lo que no me quiere aceptar son los usuarios me marca que mi servidor no esta disponible, a que se puede deber esto?

lo que hice fue tener que quitar el active directory y luego el DNS. con el DCPROMO volvi a instalar el active directory y por ende me pidio instalar el DNS ya no tuve tanto problema pues lo instalo para poder usar directory. Y ya con eso pude instalar el equipo al dominio. Pero ahora cuando reinicio la maquina me pone el usuarios contraseña y dominio, escojo el que le asigne, ejemplo EMPRESA1, pero el usuario lo di de alta en el directory y no me lo acepta. como le puedo hacer o que esta mal??
  #11 (permalink)  
Antiguo 05/11/2007, 06:30
Avatar de spa_hyperion  
Fecha de Ingreso: junio-2007
Ubicación: Barcelona
Mensajes: 133
Antigüedad: 16 años, 10 meses
Puntos: 6
Re: como puedo hacer para integrar eequipos al dominio.

tendras que sacar la estacion de trabajo del dominio y volverla a entrar ya que al crear de nuevo el controlador de dominio el SID a cambiado por lo que, todo y el dominio llamarse igual, no es el mismo que el anterior
  #12 (permalink)  
Antiguo 05/11/2007, 09:35
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
Re: como puedo hacer para integrar eequipos al dominio.

Cita:
Iniciado por spa_hyperion Ver Mensaje
tendras que sacar la estacion de trabajo del dominio y volverla a entrar ya que al crear de nuevo el controlador de dominio el SID a cambiado por lo que, todo y el dominio llamarse igual, no es el mismo que el anterior
amigo quiero entender que me hablas acerca del cambiar deun dominio a otro, lo unico que estoy haciendo yo es crear un dominio nuevo sobre uno que anteriormente era grupo de trabajo. o mejor dicho que quiero quitar el grupo de trabajo para meter un dominio nuevo. Obvio que soy novata... pero trato de aprender mediante consejos, tips y un poco de lectura. Por ejemplo en un seccion del technet de microsoft se refiere a no disponible un servidor y viene un comando de consola pero al ejecutarlo yo el netdiag /debug no me funciona me dice que ese comando no se reconoce como comando interno o externo. Por fis ayudenme ya que ni ese comando se puede ejecutar no se si tengo que habilitar algo antes.

consejo
  #13 (permalink)  
Antiguo 06/11/2007, 03:54
Avatar de spa_hyperion  
Fecha de Ingreso: junio-2007
Ubicación: Barcelona
Mensajes: 133
Antigüedad: 16 años, 10 meses
Puntos: 6
Re: como puedo hacer para integrar eequipos al dominio.

a ver... vamos por partes... Toda cuenta en Active directori (cuenta usuario, maquina o grupo) tiene un SID unico, este SID es una rista de numeros que identifica el objeto dentro del AD(AD= Active Directory) en dicha cadena de numeros hay una parte que identifica el dominio, si has despromocionado el servidor de dominio para crear el dominio de nuevo las maquinas que ya tenias metidas las tendras que volver a meter (para ello primero las vuelves a pasar a grupo de trabajo y luego las vuelves a entrar en el dominio nuevo) es es porque al crear el dominio de nuevo, todo y llamarse igual la parte de SID que identifica el dominio a cambiado.

Cuando tengas tiempo pasate por el sigüiente link, es de un espacio web mio donde tengo un pequeño manual de 2003, leetelo por encima, con eso creo que entenderas un poco mas como funciona el windows 2003 y los servicios que puede ofrecer, entre ellos el DNS y el AD
http://personales.ya.com/spa_hyperion/w2k3.zip
  #14 (permalink)  
Antiguo 06/11/2007, 09:28
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
Re: como puedo hacer para integrar eequipos al dominio.

a ver amiguito lo que pienso que tu entiendes es que migre un dominio a otro nuevo, esto no es asi, hago la aclaración. Solo lo que estoy haciendo es que cambiar mi red corporativa que estaba en forma de grupo de trabajo a un dominio con active directory. ESto por qu epronto migraremos aun nuevo sistema ERP y necesito poder controlar mis maquinas locales y remotas. Ya, según yo quedo configurado el servidor, (segun yo), al tratar de ingresar a los equipos para cambiar a dominio en vez de grupo me acepta solo el nombre netbios del dominio. me pregunta la contraseña del usuario. yo anteriormente tenia, en mi forma de grupo de trabajo, una direccion ip estatica o dinamica y los dns me los jalaba del router automaticamente que eran los de mi servidor de ISP. Ahora para agregar mi equipo al dominio le cambio la dirección de dns por la de mi servidor y la puerta de enlace la dejo igual. y Asi con mi contraseña de administrador del dominio me deja entrar. Pero... al volver a reiniciar mi maquina me aparece si deseo conectarme a mi equipo o a mi dominio, pero pongo el usuario que di de alta en la administracion de active directory y no me deja. que puede ser ahora lo que esta mal?. trate de usar el net diag pero me dice que no se reconoce como comando interno o externo. y por ultimo voy a leer lo que pusiste hyperion pero creo que ya tengo ese manual, es el que he estado leyendo aparte de otros articulos de technet para win 2003 server y algunos foros.

una duda si mi antiguo grupo de trabajo, o mejor dicho el actual que quiero cambiar a dominio se llama ejemplo:

grupo de trabao: empresa1
dominio: empresa1

puede haber algun problema o conflicto.
es decir que ahora tenga la mayoria de mis equipos en ese grupo de trabajo. empresa1 y ahora que levante mi servidor como controlador de dominio lo levante como empresa1.com, pero el nombre netbios es empresa1....hay algun problema...
  #15 (permalink)  
Antiguo 06/11/2007, 10:17
Avatar de spa_hyperion  
Fecha de Ingreso: junio-2007
Ubicación: Barcelona
Mensajes: 133
Antigüedad: 16 años, 10 meses
Puntos: 6
Re: como puedo hacer para integrar eequipos al dominio.

lo que dices de que te sale o equipo local o dominio es normal, simpre puedes loguearte en local en una maquina que este en dominio, pero al hacerlo no tendras toda una serie de servicios que te da el AD, en cuanto a lo del usuario que no te lo reconoce, asegurate que pones el nombre de loguin, no el nombre visible de la cuenta y de que el campo dominio este seleccionado el dominio, si pone el nombre del PC lo que haria es intentar loguearte con el usuario que escribiste buscandolo en la SAM del equipo local y no en la base de datos del AD
  #16 (permalink)  
Antiguo 20/11/2007, 13:55
 
Fecha de Ingreso: abril-2006
Ubicación: mexico
Mensajes: 287
Antigüedad: 18 años
Puntos: 2
Re: como puedo hacer para integrar eequipos al dominio.

Ya lo solucione, no funcionaba perfectamente el DNS. saludos, lo instale bien y todo jala de maravilla. Ahora solo si alguien tiene un manual para manejar los grupos de trabajo en el dominio se lo agradecere mucho. saludos bye
  #17 (permalink)  
Antiguo 16/04/2008, 13:35
 
Fecha de Ingreso: abril-2008
Mensajes: 1
Antigüedad: 16 años
Puntos: 0
Re: como puedo hacer para integrar eequipos al dominio.

Saludos

Deseo me den luces para poder revertir el proceso en win xp de una maquina que dice estar en un grupo de trabajo xyz y conectada a un dominio wxz de windows server 2003, ocurre que la maquina tenia un nombre y se lo cambie cosa que acepta pero el anterior nombre lo veo en el servidor aun y la maquina no me permite logearme como usuario del domino sino localmente, en la seccion de grupo de trabajo o domino solo me aparece nombre de la maquina y grupo de trabajo pero no aparece la opcion para revertir el proceso y dar de alta el nuevo nombre de maquina en el domino y asi me deje logearme al dominio al encendido, mi pregunta es que debo hacer en la Pc para poder que el servidor vea el nuevo nombre de la maquina y entre al domino correctamente? Nota: la opcion de ID Network no me aparece para buscar el controlador de dominio.

Escenario

Windows Xp Profesional
Nombre: cambiado de maquina a uno nuevo

Servidor Windows 2003
Dominio: servidor.local
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:08.