Se tiene el siguiente escenario en GRUPO TERRA. Actualmente todos los usuarios están autenticados en el dominio terra.hn. Van a migrar al dominio GrupoTerra.com. Inicialmente van a estar disponibles los dos dominios ligados a través de una relación de confianza. Como primera fase van a migrar los servidores al nuevo dominio. Eso implica que el servidor de aplicaciones de evolution se firmará en el dominio GrupoTErra.com pero los usuarios estarán aún autenticándose en el dominio terra.hn Que cambios hay que hacer para que eso funcione?. y luego cuando se cambien paulatinamente los usuarios, al nuevo dominio hay algo que configurar en Evolution? asked 24 Oct '14, 15:11 Juan Carlos Soria |
Cuando el servidor de Evolution esté en el nuevo dominio 'GrupoTerra.com' habrá que crear una nueva cuenta para poder asociarla a los Application Pools de IIS, a los Windows Services de Evolution, darle permiso "Full Control" sobre las colas de Message Queue y dar permisos de acceso a los folders. Si el SQL Server está en diferente servidor, también debe agregarse al nuevo dominio, ya que por razones del MSDTC, deben poder verse con NetBios y esto se da de manera natural cuando los 2 servidores están en el mismo dominio. Con estas consideraciones Evolution va a correr bien. Los usuarios para poder iniciar sesión en Evolution con su cuenta del dominio anterior, van a tener que especificar su usuario de manera calificada <<dominio>><<usuario>>, en la pantalla de login. De esta manera el dominio nuevo a través de la relación de confianza, va a poder preguntarle al dominio anterior por la validez del usuario y contraseña especificada (esto ya fue probado en otras implantaciones donde tenemos usuarios de múltiples dominios validándose al mismo tiempo). El único inconveniente es que en la tabla Como los usuarios van a migrar al nuevo dominio gradualmente, se podría tomar una medida temporal y es modificar el procedimiento answered 24 Oct '14, 15:43 Fernando Paz ♦♦ |