1 00:00:00,370 --> 00:00:19,699 Vale, ya teníamos todo preparado y ahora lo que vamos a hacer es una relación de confianza entre Fernando.local y Jesús.local y vamos a hacer una relación de confianza bidireccional tanto de salida como de entrada. 2 00:00:19,699 --> 00:00:36,700 Para que un usuario que esté en Fernando Local va a poder autentificarse dentro de Jesús.local y al contrario, los usuarios de Jesús.local van a poder autentificarse dentro de Fernando.local. 3 00:00:36,700 --> 00:01:11,959 De acuerdo, vamos a utilizar el Fernando local con el Jesús, porque os recuerdo que si nosotros nos vamos al Windows y le decíamos aquí empleado1jesus.local, nos decía que no hay una relación de confianza. 4 00:01:11,959 --> 00:01:25,900 Pues eso es lo que vamos a realizar. Además, os recuerdo que dentro de Fernando.local habíamos hecho una carpeta datos empleados. Si le digo botón derecho propiedades, me voy a la pestaña seguridad. 5 00:01:25,900 --> 00:01:50,299 Si nosotros le dábamos al botón de editar y queríamos agregar, si nosotros le damos a ubicaciones, estoy aquí, aquí me aparece fernando.local, dentro de fernando.local me aparece mi local 1, fernando.local, es decir, me aparece el subdominio. 6 00:01:50,299 --> 00:02:03,040 Y además me aparece José porque teníamos una relación de confianza que se había hecho automáticamente, pero aquí no nos aparece lo de Jesús porque no hemos establecido una relación de confianza. No puedo utilizar los objetos de Jesús. 7 00:02:03,040 --> 00:02:05,739 pues vamos a ello 8 00:02:05,739 --> 00:02:09,159 si queremos realizar una relación de confianza 9 00:02:09,159 --> 00:02:13,560 me voy a colocar por ejemplo dentro de fernando.local 10 00:02:13,560 --> 00:02:18,419 es decir, estoy en fernando.local en el servidor 01 11 00:02:18,419 --> 00:02:21,560 nos vamos a herramientas 12 00:02:21,560 --> 00:02:25,139 y nos vamos a 13 00:02:25,139 --> 00:02:28,159 que no lo veo 14 00:02:28,159 --> 00:02:33,979 dominios y confianza de Active Directory 15 00:02:33,979 --> 00:02:47,699 Nos vamos ahí y estamos en esta ventanita donde me aparece fernando.local con el subdominio y luego me aparece jose.local 16 00:02:47,699 --> 00:03:04,400 Si yo selecciono en fernando.local, le digo botón derecho y ahora selecciono en propiedades, me aparece general, confianzas y administrado por 17 00:03:04,400 --> 00:03:14,020 Si selecciono en confianzas, tenemos aquí las confianzas que tenemos establecido para este dominio, para el fernando.local. 18 00:03:14,340 --> 00:03:24,240 Entonces vimos en el último vídeo que teníamos el jose.local, que era otro dominio de Mismo Bosque, y el subdominio milocal.fernando.local. 19 00:03:24,599 --> 00:03:29,500 Y teníamos la confianza tanto de salida como de entrada. 20 00:03:29,500 --> 00:03:36,639 Entonces vamos a crear la nueva confianza con el dominio jesus.local 21 00:03:36,639 --> 00:03:42,280 Para ello, seleccionamos donde me pone nueva confianza 22 00:03:42,280 --> 00:03:46,979 Damos a nueva confianza y nos aparece el asistente 23 00:03:46,979 --> 00:03:54,259 Y ya sé que lo he dicho un par de veces, pero por favor, si es la primera vez, leer tranquilamente lo que nos pone el asistente 24 00:03:54,259 --> 00:03:58,740 Le damos a siguiente 25 00:03:58,740 --> 00:04:05,699 y empieza a poner aquí nombre de confianza puede crear una relación de confianza mediante un nombre 26 00:04:05,699 --> 00:04:12,080 nervios o dns y nos dice escriba el nombre de dominio bosque o dominio para esa confianza 27 00:04:12,080 --> 00:04:21,420 pues está nos está diciendo aquí que pongamos jesús punto local vale ponemos jesús punto local 28 00:04:21,420 --> 00:04:27,759 y le damos a siguiente y ahora nos das dos opciones me dice tipo de confianza de este 29 00:04:27,759 --> 00:04:32,139 dominio es un dominio raíz del bosque, si el dominio especificado está 30 00:04:32,139 --> 00:04:36,600 cualificado puede crear una confianza de bosque. Entonces podemos tener dos, 31 00:04:36,819 --> 00:04:42,759 confianza externa o confianza de bosque. Nos dice que la confianza externa es una 32 00:04:42,759 --> 00:04:48,699 confianza no transitiva entre un dominio y otro dominio fuera del bosque. 33 00:04:50,180 --> 00:04:53,740 Una confianza no transitiva está limitada por los dominios de relación, 34 00:04:53,740 --> 00:05:01,740 Es decir, si solamente queréis coger un dominio en concreto, con otro dominio en concreto, utilizar esta confianza externa. 35 00:05:02,420 --> 00:05:09,220 Pero en cambio, que es la que vamos a utilizar nosotros, si yo selecciono esta, que me dice que es una transitiva, 36 00:05:09,779 --> 00:05:16,779 y me dice entre dos bosques que permiten que los usuarios de cualquiera de los dominios de uno de los bosques 37 00:05:16,779 --> 00:05:21,439 sean autenticados en cualquiera de los dominios del otro bosque. 38 00:05:21,439 --> 00:05:36,879 ¿Qué estoy diciendo con esto? Que como yo he cogido el fernando.local, me da igual que sea fernando.local o mi local 1.fernando o jose.local, que le estoy diciendo que cualquiera de otros usuarios se va a hacer la relación con el jesus.local. 39 00:05:36,879 --> 00:05:40,560 Es decir, cualquiera el dominio de mi bosque con cualquiera el dominio del otro bosque. 40 00:05:41,600 --> 00:05:46,160 Entonces, si tenéis una relación y si habéis absorbido una empresa, pues seleccionadla. 41 00:05:46,279 --> 00:05:52,839 Esto ya como lo hacéis vosotros, pero obviamente si vais a poder utilizar todo lo que queráis, seleccionar confianza del bosque. 42 00:05:52,980 --> 00:05:55,939 Para cualquiera del origen vaya al destino y de destino al origen. 43 00:05:56,899 --> 00:06:04,899 Pues nosotros ya he dicho que seleccionamos confianza de bosque, le digo siguiente y Ana me dice, ¿cómo quieres la confianza bidireccional? 44 00:06:04,899 --> 00:06:21,259 que es la que vamos a seleccionar nosotros, pero también le podemos decir que solamente sea de entrada o sea de salida, ¿sí? Esto no creo que tenga mucho misterio, pero leo tal cual nos dicen, la bidireccional nos está diciendo que los usuarios de este dominio, ¿vale? 45 00:06:21,259 --> 00:06:42,120 De Fernando Punto Local, de los subdominios de Fernando Punto Local y de los dominios de mi bosque, ¿sí? Pueden ser autenticados en el dominio, dominio o bosque especificado y los usuarios del dominio, dominio o bosque que pueden ser autenticados en este dominio, ¿sí? 46 00:06:42,120 --> 00:06:49,839 Es decir, que o desde aquí puede autentificarse en el destino, en Jesús, o los de Jesús se pueden autentificar aquí. 47 00:06:50,000 --> 00:06:53,720 Eso es lo que me está diciendo, ¿vale? En cualquier dominio de mi bosque, ¿sí? 48 00:06:54,579 --> 00:07:09,639 Si yo selecciono el de unidireccional de entrada, me dicen que los usuarios de este dominio pueden ser autentificados en el dominio, en este caso, en el de Jesús, ¿sí? 49 00:07:09,639 --> 00:07:32,329 Y si le digo de salida, pues los usuarios del dominio o del bosque que yo especifique, que va a ser Jesús, pueden autentificarse en este dominio, ¿sí? Entonces eso ya como nosotros queramos. Yo ahora le voy a decir tanto en un sentido como en otro, ¿de acuerdo? ¿Sí? 50 00:07:32,329 --> 00:07:52,810 Le decimos siguiente. Y ahora nos dice, oye, dice para partes de la relación de confianza. Me dice, si dispone de los permisos apropiados en ambos dominios, puedes crear ambas partes de la relación de confianza. 51 00:07:52,810 --> 00:08:15,170 ¿Qué quiere decir esto? Si yo le digo solo este dominio o ambos dominios. Si yo le digo solo este dominio, yo cuando haga la relación de confianza aquí en este dominio, luego me voy a tener que ir al Jesús, es decir, me voy a tener que ir aquí, estoy en Jesús y desde Jesús hacer la relación de confianza hacia, en este caso, Fernando punto local. 52 00:08:15,170 --> 00:08:32,690 Eso sería, me voy otra vez al de antes, eso sería si solamente pongo este dominio. Pero si yo quiero que desde aquí ya se haga la relación de confianza desde este equipo hacia el dominio destino y desde el dominio destino a este equipo, pues selecciono ambos. 53 00:08:32,690 --> 00:08:51,230 Entonces yo voy a seleccionar ambos, porque quiero que veáis una cosa, me voy a Jesús, me voy a Jesús, estoy en Jesús, me voy a herramientas y me voy a dominios y confianzas de Active Directory. 54 00:08:51,230 --> 00:09:08,769 Y quiero que veáis que aquí cuando yo le diga a Jesús.local botón derecho, me voy a propiedades, me voy a confianzas. Yo aquí no tengo ninguna confianza. Entonces, si hubiese seleccionado solamente este dominio, luego tendría que venir aquí y hacer una nueva confianza. 55 00:09:08,769 --> 00:09:21,950 ¿Sí? De esta manera, me voy otra vez al dominio fernando.local, si yo le selecciono ambos, ya se me va a hacer la relación desde aquí hacia Jesús y de Jesús hacia aquí. 56 00:09:22,309 --> 00:09:34,029 ¿De acuerdo? Pues seleccionamos que se me hagan ambos, le digo siguiente, me está diciendo un usuario del dominio jesus.local para que me pueda, en este caso, hacer la relación de confianza. 57 00:09:34,029 --> 00:09:59,070 Así que administrador, ¿vale? Del dominio jesus.local, ¿eh? Le doy a siguiente y ahora me hace aquí las dos siguientes. Esta primera me dice nivel de autentificación de confianza saliente, bosque local, ¿sí? 58 00:09:59,070 --> 00:10:11,330 y me dice seleccione el ámbito de autentificación de usuarios del bosque jesús.local, del bosque entero, con todos los dominios que haya dentro. 59 00:10:11,850 --> 00:10:23,590 Me dice autentificación en todo el bosque. Windows autenticará automáticamente a los usuarios del bosque especificado para todos los recursos del bosque local. 60 00:10:23,590 --> 00:10:28,470 Se recomienda esta opción cuando ambos pertenecen a la misma organización, que es el que nosotros vamos a delejar. 61 00:10:29,070 --> 00:10:41,250 Pero si yo selecciono autentificación selectiva, me dice Windows no autentificará automáticamente a los usuarios del bosque especificado para ninguno de los recursos en el bosque local. 62 00:10:41,730 --> 00:10:54,269 Y me dice que sepas que luego de cerrar este asistente tienes que conceder acceso individual a cada dominio y servidor que desees que estén disponibles para los usuarios del bosque especificado. 63 00:10:54,269 --> 00:11:14,450 Es decir, luego yo después de esto tengo que decir qué dominios van a poner tener acceso. Entonces nosotros aquí le decimos directamente que se autentifique en todo el bosque. ¿De acuerdo? Le damos a siguiente. Este es el bosque local. Si yo le doy a siguiente, ahora me pone el bosque especificado. 64 00:11:14,450 --> 00:11:20,190 fijaros que uno era confianza saliente bosque local y el otro bosque especificado 65 00:11:20,190 --> 00:11:23,129 me vuelvo atrás otra vez porque quiero lo leo 66 00:11:23,129 --> 00:11:26,830 dice es posible autentificar, estoy leyendo esto de aquí 67 00:11:26,830 --> 00:11:32,149 dice es posible autentificar a los usuarios del bosque especificado 68 00:11:32,149 --> 00:11:34,669 para utilizar todos los recursos del bosque local 69 00:11:34,669 --> 00:11:38,110 o solo aquellos recursos que se especifique 70 00:11:38,110 --> 00:11:46,240 si me voy al de siguiente, estoy otra vez aquí 71 00:11:46,240 --> 00:11:56,600 Me dice, es posible autentificar a los usuarios del bosque local para utilizar todos los recursos del bosque especificado o aquellos recursos que se especifique. 72 00:11:57,940 --> 00:12:08,899 Entonces, lo mismo, si tenemos autentificación en todo el bosque, me dice que Windows automáticamente va a autenticar a los usuarios del bosque local. 73 00:12:08,899 --> 00:12:11,840 es decir, este 74 00:12:11,840 --> 00:12:13,980 el de atrás 75 00:12:13,980 --> 00:12:16,059 era el bosque especificado 76 00:12:16,059 --> 00:12:18,080 este era Jesús y este de aquí 77 00:12:18,080 --> 00:12:19,919 es el fernando.local 78 00:12:19,919 --> 00:12:22,279 para todos los recursos del bosque 79 00:12:22,279 --> 00:12:23,740 jesus.local 80 00:12:23,740 --> 00:12:24,980 ¿sí? 81 00:12:26,419 --> 00:12:28,279 entonces, me voy otra vez hacia atrás 82 00:12:28,279 --> 00:12:29,940 porque quiero que veáis que esto es 83 00:12:29,940 --> 00:12:32,419 en este caso 84 00:12:32,419 --> 00:12:33,980 desde este equipo 85 00:12:33,980 --> 00:12:35,379 ¿vale? 86 00:12:40,259 --> 00:12:42,340 es desde jesus.local 87 00:12:42,340 --> 00:12:44,000 a este, y el siguiente 88 00:12:44,000 --> 00:12:46,759 es desde este a jesus.local 89 00:12:46,759 --> 00:12:48,279 vale, entonces 90 00:12:48,279 --> 00:12:49,820 me dice que windows, repito 91 00:12:49,820 --> 00:12:52,480 automáticamente autenticará 92 00:12:52,480 --> 00:12:54,399 a los usuarios del bosque local 93 00:12:54,399 --> 00:12:56,220 de este bosque, vale, de 94 00:12:56,220 --> 00:12:58,259 fernando.local y todo lo que hay dentro del bosque 95 00:12:58,259 --> 00:13:00,100 para todos los recursos 96 00:13:00,100 --> 00:13:02,320 del bosque jesus.local 97 00:13:02,320 --> 00:13:04,419 si, pero si quiero establecer 98 00:13:04,419 --> 00:13:06,320 dominio a dominio, porque por ejemplo 99 00:13:06,320 --> 00:13:08,320 imagino que solamente quiero jose.local 100 00:13:08,879 --> 00:13:09,679 con 101 00:13:09,679 --> 00:13:14,519 Jesús.local, pues entonces si solamente quiero ese tendría que seleccionar 102 00:13:14,519 --> 00:13:18,139 este segundo, ¿de acuerdo? aquí vamos a poner todos con todos 103 00:13:18,139 --> 00:13:22,559 le doy a siguiente, y ahora me pone aquí lo que va a 104 00:13:22,559 --> 00:13:26,440 seleccionar, ¿vale? para que yo compruebe lo que va a hacer, ¿vale? que va a ser 105 00:13:26,440 --> 00:13:29,659 transitiva en los dos sitios, hacia los dos sentidos 106 00:13:29,659 --> 00:13:33,500 le digo siguiente, y ahora aquí me dice 107 00:13:33,500 --> 00:13:37,600 los sufijos de nombre 108 00:13:37,600 --> 00:13:41,019 enrutado, ¿qué quiere decir esto? porque yo aquí lo puedo quitar 109 00:13:41,019 --> 00:13:46,019 ¿vale? ¿qué quiere decir esto? que cuando en Jesús.local 110 00:13:46,019 --> 00:13:49,840 se haga referencia a uno que no está en su equipo, automáticamente va a intentar 111 00:13:49,840 --> 00:13:53,820 buscar en alguno de estos dos, eso es lo que está diciendo, si no queréis que busquen uno de estos dos 112 00:13:53,820 --> 00:13:57,480 pues quitáis, el que os dé la gana, yo obviamente dejo los dos 113 00:13:57,480 --> 00:14:00,759 ¿sí? entonces esto es lo que nos dice 114 00:14:00,759 --> 00:14:05,700 en la parrafada que nos viene aquí, ¿vale? me dice si el enrutamiento está habilitado 115 00:14:05,700 --> 00:14:11,940 para el sufijo de nombre en particular, todas las solicitudes de autentificación en el bosque 116 00:14:11,940 --> 00:14:19,000 especificado, en Jesús.local, que usen ese sufijo se enrutarán hacia el bosque especificado. 117 00:14:19,580 --> 00:14:27,080 Entonces todo lo que ponga fulanito.fernando.local o fulanito.jose.local, eso es lo que me está diciendo. 118 00:14:27,080 --> 00:14:44,019 Le damos a siguiente, me pone en este caso qué es lo que va a hacer, le damos a siguiente y ahora me dice, oye, como le hemos dicho bidireccional, me va a decir, ¿desea confirmar la ruta saliente? 119 00:14:44,019 --> 00:14:55,360 Pues obviamente, le digo que sí. Y si me dice la ruta saliente, pues ahora me irá la otra. Le digo siguiente, me dice, oye, ¿quieres confirmar la confianza entrante? 120 00:14:55,360 --> 00:15:09,799 Le digo que sí, obviamente. ¿De acuerdo? ¿Qué pasa? Lo estamos haciendo bidireccional. Le digo siguiente, ¿vale? Y cuando yo ya termine de finalizar, fijaros que ya tengo aquí al Jesús.local y al Jesús.local. 121 00:15:09,799 --> 00:15:15,779 ¿Lo veis? Puedo mirar en este caso las propiedades que me pueda tener 122 00:15:15,779 --> 00:15:20,100 Y lo mismo con el Jesús.local de entrada 123 00:15:20,100 --> 00:15:25,440 ¿Sí? Porque repito, hemos hecho bidireccional, tanto de salida como de entrada 124 00:15:25,440 --> 00:15:27,779 ¿De acuerdo? ¿Sí? 125 00:15:28,840 --> 00:15:34,039 Como yo he dicho que quiero que se me haga en ambos, no solamente en este dominio sino en el otro 126 00:15:34,039 --> 00:15:36,279 Me voy a ir ahora a Jesús.local 127 00:15:36,279 --> 00:15:40,759 Y vamos a ver si es verdad que se ha creado la relación de confianza. 128 00:15:40,980 --> 00:15:42,679 Pues nos vamos ahí al dominio de Jesús. 129 00:15:44,320 --> 00:15:45,240 Estoy en Jesús. 130 00:15:47,159 --> 00:15:48,519 Estoy en el dominio de Jesús. 131 00:15:48,980 --> 00:15:54,600 Nos vamos a herramientas y nos vamos a dominios y confianzas de Active Directory. 132 00:15:57,720 --> 00:16:02,620 Seleccionamos botón derecho en Jesús punto local y nos vamos a propiedades. 133 00:16:02,620 --> 00:16:07,820 y nos vamos a la pestañita de confianza 134 00:16:07,820 --> 00:16:11,259 y vamos a ver si efectivamente me ha creado o no me ha creado 135 00:16:11,259 --> 00:16:15,139 efectivamente me ha creado aquí una relación de confianza 136 00:16:15,139 --> 00:16:18,740 con el dominio fernando.local, es decir, con todo el bosque 137 00:16:18,740 --> 00:16:22,899 porque el tipo de, en este caso, como veis aquí, de confianza es a nivel de bosque 138 00:16:22,899 --> 00:16:26,700 pero yo podía haber establecido a nivel de dominio solo 139 00:16:26,700 --> 00:16:28,460 solo del dominio fernando, ¿vale? 140 00:16:28,460 --> 00:16:32,700 Entonces hemos establecido con Fernando y ya se nos ha hecho correctamente 141 00:16:32,700 --> 00:16:39,519 Entonces como ya tenemos una confianza de Fernando local con Jesús 142 00:16:39,519 --> 00:16:43,820 Vamos a ir al de Windows y vamos a ver si es verdad que ahora nos deja 143 00:16:43,820 --> 00:16:47,220 Me voy al de Windows, este es el cliente de Windows 144 00:16:47,220 --> 00:16:53,879 Y vamos a entrar con el empleado del otro dominio 145 00:16:53,879 --> 00:17:18,779 que era empleado1jesus.local, ¿vale? 146 00:17:18,900 --> 00:17:22,140 Y como veis, ahora nos funciona perfectamente, ¿lo veis? 147 00:17:22,839 --> 00:17:24,319 ¿Qué es lo que podemos hacer? 148 00:17:24,799 --> 00:17:29,140 Esto no hace falta ya que espera, ahora voy a dejar que arranque el sistema. 149 00:17:29,900 --> 00:17:35,579 Me voy a ir a fernando.local, porque quiero recordar que teníamos aquí una carpeta, 150 00:17:35,579 --> 00:17:38,019 que teníamos en esta carpeta datos empleados. 151 00:17:38,339 --> 00:17:51,539 dentro de esta carpeta de empleados voy a crear aquí yo que sea un ficherito en 152 00:17:51,539 --> 00:18:23,609 el ficherito 1 pues escribo tonterías vale pues tenemos aquí bla bla bla vale 153 00:18:23,609 --> 00:18:29,829 si yo me voy a datos empleados botón derecho propiedades me voy a seguridad 154 00:18:29,829 --> 00:18:35,450 me voy al botón de editar no lo estoy seleccionando por si acaso no lo veis me 155 00:18:35,450 --> 00:18:50,759 voy al botón de editar me voy al botón de agregar me voy al botón de ubicaciones y quiero que veáis 156 00:18:50,759 --> 00:18:57,920 qué es lo que sale aquí ya me sale la relación de confianza que yo tengo con jesús punto local 157 00:18:57,920 --> 00:19:04,599 esto le voy a decir oye selecciona jesús porque quiero que me busque los objetos a los cuales le 158 00:19:04,599 --> 00:19:10,720 quiero dar permisos dentro de el dominio con el que tengo una relación de 159 00:19:10,720 --> 00:19:16,319 confianza seleccionó jesús le doy a aceptar vale veis que aquí me aparece 160 00:19:16,319 --> 00:19:22,180 que va a buscar dentro de jesús punto local le doy a por ejemplo para que me 161 00:19:22,180 --> 00:19:31,119 muestre todo vale le doy a opciones avanzadas y le doy a buscar ahora 162 00:19:31,119 --> 00:19:35,240 Y quiero que veáis que aquí me tiene que aparecer el empleado de Jesús. 163 00:19:35,980 --> 00:19:41,079 Este administrador que me sale es el administrador del dominio jesus.local. 164 00:19:41,259 --> 00:19:44,839 Todo lo que me sale aquí es del dominio jesus.local. 165 00:19:45,420 --> 00:19:47,880 Entonces, ¿veis que aquí yo tengo el empleado 1 Jesús? 166 00:19:48,799 --> 00:19:50,200 Pues le vamos a dar permisos. 167 00:19:50,400 --> 00:19:55,180 Dentro de fernando.local voy a meter a este usuario de empleado jesus.local 168 00:19:55,180 --> 00:19:59,819 y le voy a decir que empleado Jesús tiene control total, porque me da la gana. 169 00:20:01,119 --> 00:20:19,839 ¿Sí? Entonces le voy a decir que ese empleado de el dominio Jesús.local tiene control total. Le doy a aceptar. Le doy a aceptar. Y os recuerdo que datos empleados está en Fernando.local. ¿Qué es lo que nos queda? Compartir. Vamos a compartir la carpeta. 170 00:20:19,839 --> 00:20:41,279 Me voy al botón de compartir, me voy en este caso a uso compartido avanzado, seleccionamos compartir esta carpeta y le vamos a poner unos permisos porque si pincho en permisos por defecto todos pueden leer. 171 00:20:41,279 --> 00:21:02,019 Pero yo no quiero que todos puedan leer, yo quiero que agregar, le doy al botón de agregar y vamos a decirle que el empleado de Jesús, de nuevo me voy a ubicaciones, selecciono Jesús.local, le doy a aceptar. 172 00:21:02,019 --> 00:21:08,039 le voy a decir que solamente quiero que me busque usuarios 173 00:21:08,039 --> 00:21:10,339 entonces me voy a tipo de objeto 174 00:21:10,339 --> 00:21:13,960 y le digo, oye, solo quiero usuarios 175 00:21:13,960 --> 00:21:17,400 de forma que solamente quiero que me busque usuarios 176 00:21:17,400 --> 00:21:18,920 le doy a aceptar 177 00:21:18,920 --> 00:21:25,000 y ahora como siempre le voy a dar a opciones avanzadas 178 00:21:25,000 --> 00:21:28,960 y le voy a dar a buscar ahora 179 00:21:28,960 --> 00:21:30,440 ¿qué es lo que me va a buscar? 180 00:21:30,440 --> 00:21:41,779 solamente los usuarios de Jesús.local y tengo aquí al empleado Jesús. Le damos a aceptar y le damos 181 00:21:41,779 --> 00:21:50,420 de nuevo a aceptar. ¿Qué le vamos a dar a Jesús? Pues le vamos a dar control total, ¿de acuerdo? 182 00:21:50,420 --> 00:21:57,559 le doy a aceptar, le doy a aceptar y le doy a cerrar 183 00:21:57,559 --> 00:22:02,799 ¿qué quiere decir? que yo ahora dentro del Windows 10 184 00:22:02,799 --> 00:22:06,500 he iniciado sesión con el usuario 185 00:22:06,500 --> 00:22:08,539 quiero que lo veáis 186 00:22:08,539 --> 00:22:13,980 ¿dónde lo tengo? perdonadme 187 00:22:13,980 --> 00:22:16,809 aquí 188 00:22:16,809 --> 00:22:21,650 he iniciado sesión con empleado 1 Jesús 189 00:22:21,650 --> 00:22:27,349 que está en el dominio jesús punto local pues ahora quién me impide que esta 190 00:22:27,349 --> 00:22:45,329 persona pueda hacer lo siguiente un segundo abro el explorador de windows y 191 00:22:45,329 --> 00:22:54,190 yo le digo raya raya el servidor se llama srv w 2016 192 00:22:54,190 --> 00:22:56,630 y 193 00:22:56,630 --> 00:23:04,730 0 1 punto fernando punto local eso es el servidor y que me aparece en el servidor 194 00:23:04,730 --> 00:23:09,049 datos empleados que es lo que nosotros hemos compartido 195 00:23:09,049 --> 00:23:13,549 yo me puedo meter si me puedo meter puedo crear una carpeta pues vamos a 196 00:23:13,549 --> 00:23:18,089 probarlo voy a por una carpeta y le pongo aquí hola pues sí que me queda 197 00:23:18,089 --> 00:23:22,190 crear porque porque nosotros le hemos dicho que este usuario dentro de esta 198 00:23:22,190 --> 00:23:26,269 carpeta que pertenece a fernando punto local tiene control total y este usuario 199 00:23:26,269 --> 00:23:29,789 del otro dominio. ¿Y todo por qué? Porque hemos hecho una relación de confianza. 200 00:23:31,049 --> 00:23:32,269 ¿Entendéis cómo funciona esto? 201 00:23:34,029 --> 00:23:38,470 ¿Para qué sirven las relaciones de confianza? Si son entre el mismo bosque 202 00:23:38,470 --> 00:23:42,410 se hacen de forma automática. Si por alguna razón que no sé deciros 203 00:23:42,410 --> 00:23:46,250 ahora, si no se crea, la hacéis vosotros. Que no tenéis ningún problema 204 00:23:46,250 --> 00:23:48,369 en crearlas. ¿De acuerdo? ¿Sí? 205 00:23:49,789 --> 00:23:53,970 Con esto ya entendemos cómo funcionan las relaciones de confianza entre uno y otro. 206 00:23:53,970 --> 00:24:07,089 Vale, pues como ya estamos en disposición de saber hacer un dominio y borrar un dominio, vamos a empezar ya con la gestión de usuarios dentro de un dominio. 207 00:24:08,029 --> 00:24:09,930 Venga, pues lo dejamos por aquí. Un saludo.