En este tema se explica cómo gestionar una relación de confianza unidireccional entre un dominio local y un dominio de Microsoft AD gestionado. Se presupone que ya has completado los pasos para crear una relación de confianza unidireccional.
Validar una relación de confianza
Para validar la confianza, sigue estos pasos.
Consola
Abre la página Managed Microsoft AD en la Google Cloud consola.
Abre la página de Microsoft AD gestionado.Selecciona el dominio que quieras validar.
En la página de detalles del dominio, selecciona la pestaña Relaciones de confianza.
Haga clic en Validar confianza en la relación de confianza que quiera validar.
El estado de confianza debería cambiar a Validando. Espera unos minutos hasta que cambie a Conectado o Desconectado.
Si el estado de confianza es Desconectado, puedes obtener más información describiendo el dominio. Para obtener más información, consulta el artículo Gestionar dominios.
gcloud
Ejecuta el siguiente comando de gcloud CLI:
gcloud active-directory domains trusts validate-state domain \ --target-domain-name=target-domain-name
Consulta más información sobre el comando validate
.
Monitorizar el estado de confianza
Microsoft AD gestionado verifica periódicamente el estado de confianza saliente y registra esta métrica en Cloud Monitoring.
Para ver el registro del estado de la confianza, sigue estos pasos:
Abre la página Managed Microsoft AD en la Google Cloud consola.
Abre la página de Microsoft AD gestionado.En la tabla Relaciones de confianza, en la columna Acciones de la confianza, haga clic en
.En el menú Más, selecciona Monitorización.
En la página Cloud Monitoring, puedes ver un registro del estado de la confianza.
Consulta más información sobre la monitorización.
Actualizar el enrutamiento de sufijos de nombre de una relación de confianza local
Para actualizar el enrutamiento de sufijos de nombre de una confianza local, sigue estos pasos.
Inicia sesión en un controlador de dominio local con una cuenta de administrador de dominio o de empresa.
Abre Dominios y confianzas de Active Directory.
Selecciona la pestaña Confianza. Muestra las relaciones de confianza salientes y entrantes.
Selecciona la confianza con el dominio de Microsoft AD gestionado.
Haz clic en Propiedades.
Ve a Ruta de sufijo de nombre.
Haz clic en Actualizar para añadir los sufijos de nombre en el dominio de Microsoft AD gestionado.
Haz clic en Aceptar.
Siguientes pasos
- Consulta cómo solucionar problemas para acceder a una confianza.
- Consulta cómo solucionar problemas al crear una confianza.