Foros del Web » Administración de Sistemas » Seguridad y redes »

Porqué accedo a unos equpos y a otros no??

Estas en el tema de Porqué accedo a unos equpos y a otros no?? en el foro de Seguridad y redes en Foros del Web. Hola buenas, tengo instalos un windows 2003 server con su respectivo AD. En el he creado un dominio que es donde cualgan todos los usuarios ...
  #1 (permalink)  
Antiguo 05/03/2005, 06:24
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Porqué accedo a unos equpos y a otros no??

Hola buenas,
tengo instalos un windows 2003 server con su respectivo AD.
En el he creado un dominio que es donde cualgan todos los usuarios de mi organización estando estos en difentes grupos dependiendo de las funcionalidades que que desempeñan.
Todos los equipos estan en red por direcciones estáticas sobre un red wifi.
El problema que estoy teniendo es que hay maquinas que se ven los recursos
compartidos y otras no nos deja acceder a ellas.
Otras dudas dudas son las siguientes :
Para validar a un usuario del dominio en una maquina es necesario que esa maquina este dada de alta en el AD???
Es necesario crear un usuario local en la maquina a la cual se debe validar???
  #2 (permalink)  
Antiguo 05/03/2005, 06:40
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
para que veas todas las pc's dentro de tu dominio debes tenerlas en el active directory, si tienes maquinas que no estan dentro del dominio las veras pero dentro del dominio o grupo al que pertenecen.

los usuarios deben ser dados de alta solo en el active directory cuando la maquina pertenece al dominio
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #3 (permalink)  
Antiguo 05/03/2005, 07:15
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Vale Tania me ha quedado claro.
El problema que tengo ahora es que 2 maquinas del dominio pueden ver a los demas equipos, y ver sus carpetas compartidas y trabajar con ellas.
Pero los demas equipos no podemos acceder a estas 2 máquinas.
Sabrias orientarme por donde puede estar el problema.
Muchas gracias por las molestias.

Última edición por marcemad; 05/03/2005 a las 07:18
  #4 (permalink)  
Antiguo 05/03/2005, 08:30
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
fijate que esas dos maquinas tengan en las propiedades de la tarjeta de red compartir impresoras y archivos. y tengan activado tambien cliente microsoft.
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #5 (permalink)  
Antiguo 05/03/2005, 09:41
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Gracias tania lo miraré.
Para cambiar el nombre de un equipo que esta en el AD solo lo pude hacer el administrador del dominio, pero podria hacerlo un usuario administrador local de la maquina, lo digo pq tengo maquinas que se conectan por VPN a mi sede
y tengo que cambiarlas el nombre del equipo, y por remoto no me deja.

Para dar de alta una maquina valdria agregarla en el archivo host del servidor DNS????


Otra cosa, si una maquina no valida a usuarios del dominio, pq puede ser???

La maquina para validar usuarios debe estar dada del alta en el AD, tener en los DNS la ip de la maquina que es controladora del domio,algo mas..........
  #6 (permalink)  
Antiguo 08/03/2005, 05:57
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Para dar de alta un equipo en el dominio, desde el propio equipo quien lo podria hacer ùesto que al no estar en el dominio el administrador del dominio no podria o si???
  #7 (permalink)  
Antiguo 08/03/2005, 07:25
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
se necesita un account que tenga permisos para incluir computers al dominio tu puedes delegar a un usuario este permiso...

si en AD usas unidades organizativas puedes dar el privilegio a un usuario de esta OU que incluya computers solo aqui en la OU.
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #8 (permalink)  
Antiguo 08/03/2005, 08:06
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Ysi me creo un usuario local con permisos de administrador del dominio en dicha máquina tendría el mismo efecto??
  #9 (permalink)  
Antiguo 08/03/2005, 09:04
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Hola Tania el problema es que este maquina no esta fisicamente en mi ciudad, y no se como dar de alta esa maquina pq no se que usuario a nivel local puede hacerlo me podias asesorar con esto.
No sé de que manera puedo darle de alta.
  #10 (permalink)  
Antiguo 08/03/2005, 11:35
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
lo que te dije es que puedes crear un usuario con nombre por ejemplo "ins_computer" dentro del active directory y darle el permiso de meter computers al dominio

luego que has creado este account, entonces creas el account que usara tu usuario por ejemplo "pedro lopez"

despues hablas con pedro lopez y le dices que haga login como administrador local de su computer y le das los pasos para meter su pc a tu dominio cuando dentro de la procedura pedira un account con autorizacion le diras que escriba "ins_computer" y la password que le pusiste. cuando reinicie el pc le dices a tu usario que entonces ahora use el account "pedro lopez"

ya luego si quieres por seguridad borras el usuario que creaste para esto o bien lo desabilitas.

la otra opcion que tienes es que el usuario en remoto habilite entradas por el desktop remoto y por ahi tu entras y haces toda la procedura.
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #11 (permalink)  
Antiguo 22/03/2005, 03:36
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Para dar de alta una maquina valdria agregarla en el archivo host del servidor DNS????
  #12 (permalink)  
Antiguo 22/03/2005, 07:07
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
si lo puedes hacer
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #13 (permalink)  
Antiguo 11/04/2005, 02:14
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Hola Tania, con respecto al tema de que hay equipos que se ven y otros no,
mire lo de :

"fijate que esas dos maquinas tengan en las propiedades de la tarjeta de red compartir impresoras y archivos. y tengan activado tambien cliente microsoft."

Y esta como tiene que estar pero me sigue dando problemas :
Me sale el siguiente error.
No tiene acceso a \\nombremaquina.Puede que no tenga permiso pra utilizar
este recurso de red.Pondase en contacto con el administrador de este servidor para comprobar si tiene permisois de acceso.
Error en la relacion de confianza entre la estacion de trabajo y el dominio proncipal
  #14 (permalink)  
Antiguo 11/04/2005, 02:16
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Ta,bien me sale esto otro
No se ha encontrado la ruta de acceso a red.
  #15 (permalink)  
Antiguo 11/04/2005, 05:19
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
no entiendo, si para estas fechas ya lo metiste en dominio o no?
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #16 (permalink)  
Antiguo 11/04/2005, 14:22
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Si lo metí, lo que pasa e que no se accedo a las carpetas
compartidas de los equipos de la red.
  #17 (permalink)  
Antiguo 11/04/2005, 14:59
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
en las propiedades de la carpeta en la pestana proteccion incluye al usuario.
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #18 (permalink)  
Antiguo 13/04/2005, 02:17
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Vamos a ver, no se si me expliqué bien:
Cuando voy a mi sitios de red veo todos los equipos de la red.
Pero al pinchar sobre algunas maquinas, no me deja entrar en ellas.
Me sale el sigueinte error:
No tiene acceso a \\nombremaquina.Puede que no tenga permiso pra utilizar
este recurso de red.Pondase en contacto con el administrador de este servidor para comprobar si tiene permisois de acceso.
No se ha encontrado la ruta de acceso a red.
Muchas gracias.
  #19 (permalink)  
Antiguo 13/04/2005, 04:53
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
fijate en el server DNS de tener los records host de las maquinas a las que no puedes entrar.
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #20 (permalink)  
Antiguo 13/04/2005, 05:49
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
en el caso de una maquina a la que quiero acceder esta en el record del host con su correspondoente direccion ip.
  #21 (permalink)  
Antiguo 13/04/2005, 05:55
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Tambien he agrdado en los pestaña permisos a dicho usuario.
y me da el mismo error
  #22 (permalink)  
Antiguo 13/04/2005, 06:23
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
has hecho la prueba del ping?

normalmente el error de que no encuentra la ruta es por el DNS y que tengas habilitado netbios sobre tcp/ip y clientes microsoft.
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #23 (permalink)  
Antiguo 27/04/2005, 01:29
 
Fecha de Ingreso: enero-2005
Mensajes: 50
Antigüedad: 19 años, 4 meses
Puntos: 0
Tania hago ping y no llego.
Pero esa maquina si que navega por internet, y ademas se la ve en la red, y puede acceder a los recursos compartidos de otras maquinas.
Con respecto a tener habilitado netbios sobre tcp/ip, es necesario tenerlo activo o inactivo.
Esa opcion cual es la que hay que seleccionar pq hay tres opciones????
Otra cosas este problema no sera por algun registro local????
  #24 (permalink)  
Antiguo 27/04/2005, 14:11
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 9 meses
Puntos: 23
de las 3 opciones debes seleccionar "habilitar netbios sobre tpc/ip"
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:43.