Como solucionar la relacion confianza del directorio activo

moises cusihuaman suyo 0 Puntos de reputación
2024-04-24T15:00:27.9333333+00:00

El equipo xxx intento conectarse al servidor xxx utilizando la relacion de confianza establecida por el dominio x. sin embargo el equipo perdio el identificador de seguridad (sid) cuando se volvio a configurar el dominio

Windows Server
Windows Server
Familia de sistemas operativos de servidor de Microsoft que admiten administración de nivel empresarial, almacenamiento de datos, aplicaciones y comunicaciones.
102 preguntas
0 comentarios No hay comentarios
{count} votos

2 respuestas

Ordenar por: Muy útil
  1. Roger Carias 10 Puntos de reputación
    2024-04-24T15:56:45.29+00:00

    El problema que estás enfrentando parece estar relacionado con la pérdida del Identificador de Seguridad (SID) en un equipo después de que se ha vuelto a configurar en un nuevo dominio, utilizando una relación de confianza establecida por el dominio anterior. Es correcto? Si es asi, por favor intenta:

    Paso 1: Verificar la Conectividad de Red y la Configuración del Equipo

    1. Conectividad de red: Asegúrate de que el equipo pueda comunicarse correctamente con el nuevo dominio y el controlador de dominio correspondiente. Verifica la configuración de red, incluyendo la dirección IP, la configuración DNS y la resolución de nombres.
    2. Revisar la configuración del equipo: Verifica la configuración del equipo para asegurarte de que esté correctamente unido al nuevo dominio. Si el equipo ha sido configurado nuevamente en el nuevo dominio, asegúrate de que la unión al dominio se haya realizado correctamente y de que el equipo esté recibiendo la configuración adecuada del dominio.

    Paso 2: Verificar la Relación de Confianza

    1. Revisar la relación de confianza: Verifica la configuración de la relación de confianza entre el dominio del equipo y el dominio al que se ha unido. Asegúrate de que la relación de confianza esté configurada correctamente y de que no haya problemas de autenticación o permisos.
    2. Restablecer la relación de confianza si es necesario: Si encuentras algún problema con la relación de confianza, considera restablecerla siguiendo los pasos adecuados para eliminar y recrear la relación de confianza en Active Directory Domains and Trusts.

    Paso 3: Revisar la Configuración de Seguridad del Equipo

    1. Verificar los permisos: Asegúrate de que el equipo tenga los permisos adecuados en el nuevo dominio para acceder a los recursos y realizar las acciones necesarias. Esto incluye verificar los permisos de usuario y grupo, así como los permisos de acceso a recursos compartidos y otros objetos de Active Directory.
    2. Revisar los objetos de seguridad: Verifica que los objetos de seguridad asociados con el equipo y su cuenta de equipo estén configurados correctamente en Active Directory. Esto incluye la cuenta de equipo en el nuevo dominio y cualquier objeto de seguridad relacionado.

    Paso 4: Solución de Problemas Adicionales

    1. Registrar eventos de seguridad: Si el problema persiste, considera habilitar la auditoría de eventos de seguridad en el equipo para registrar cualquier actividad relacionada con la autenticación y los permisos.
    2. Analizar registros de eventos: Examina los registros de eventos en busca de mensajes de error o advertencia que puedan proporcionar pistas sobre el origen del problema. Busca eventos relacionados con la autenticación, la pérdida de SID o la relación de confianza. El problema que estás enfrentando parece estar relacionado con la pérdida del Identificador de Seguridad (SID) en un equipo después de que se ha vuelto a configurar en un nuevo dominio, utilizando una relación de confianza establecida por el dominio anterior. Aquí tienes algunos pasos que puedes seguir para solucionar este problema:

    Cualquier detalle me haces saber!

    0 comentarios No hay comentarios

  2. Yanhong Liu 2950 Puntos de reputación Proveedor de Microsoft
    2024-04-25T02:24:08.21+00:00

    Hola,

    Gracias por publicar en el foro de preguntas y respuestas.

    Este problema suele ocurrir en computadoras con Windows que son miembros de un dominio de Active Directory cuando el canal seguro entre la computadora y el dominio está roto. La forma más rápida de resolver este problema es eliminar la computadora afectada del dominio y luego agregarla nuevamente al dominio.

    Durante el proceso de reincorporación al dominio, AD genera un nuevo SID para la computadora y restablece la confianza con el dominio. En este punto, la computadora debería poder acceder a los recursos del dominio normalmente y ya no debería haber problemas de relación de confianza causados por la pérdida del SID.

    Espero que la información anterior sea útil.

    Atentamente,

    Yanhong Liu

    ==============================================

    Si la respuesta es útil, haga clic en "Aceptar respuesta" y vote a favor.