Está en la página 1de 2

Confianza entre bosques:

Las confianzas de bosque son útiles para proveedores de servicios de aplicación,


organizaciones en proceso de fusión o adquisición, extranets de empresas colaboradoras y
organizaciones que buscan autonomía administrativa.

Hay veces que por uniones de empresas, o por temas de diseño nos podemos encontrar con
que tenemos dos Bosques separados, y necesitamos habilitar acceso entre Dominios de los
mismos.

En este caso deberemos crear manualmente una relación de confianza entre los Bosques

Para poder crear una relación de este tipo, ambos Bosques deben tener nivel funcional igual
o superior a Windows 2010

Estas relaciones tienen las siguientes características:

 Deben crearse manualmente


 Pueden ser uni o bi-direccionales
 Pueden ser total o parcialmente transitivas
Esto último implica que todos los dominios de cada Bosque puedan acceder a
recursos autorizados en el otro, o sólo algunos

Uso de confianzas de bosque unidireccionales


Una confianza de bosque unidireccional entre dos bosques permite a los miembros del
bosque de confianza usar recursos ubicados en el bosque que confía. Sin embargo, la
confianza funciona sólo en una dirección. Por ejemplo, cuando se crea una confianza de
bosque unidireccional entre el bosque A (el bosque de confianza) y el bosque B (el bosque
que confía), los miembros del bosque A pueden tener acceso a los recursos ubicados en el
bosque B, pero los miembros del bosque B no pueden tener acceso a los recursos ubicados
en el bosque A, aunque se trate de la misma confianza.

Uso de confianzas de bosque bidireccionales


Una confianza de bosque bidireccional entre dos bosques permite a los miembros de ambos
bosques usar recursos ubicados en cualquiera de ellos, y los dominios de cada uno de los
bosques confían de forma implícita en los dominios del otro bosque. Por ejemplo, cuando
se establece una confianza de bosque bidireccional entre el bosque A y el bosque B, los
miembros del bosque A pueden tener acceso a los recursos del bosque B y los miembros
del bosque B pueden tener acceso a los recursos del bosque A (con la misma confianza).
Estas relaciones de confianza pueden a su vez tener dos tipos de autenticación

1. Forest Wide: cualquier usuario de uno de los Bosques puede acceder a los recursos
del otro Bosque, con tal que tenga los permisos adecuados
2. Selective Authentication: similar al caso anterior, pero en cada servidor donde
estén los recursos hay que dar el permiso “Allowed to authenticate” en las
propiedades de la cuenta de máquina

En la siguiente figura está identificada con el número ④

También podría gustarte