Administrar fideicomisos

Este tema le muestra cómo administrar una relación de confianza unidireccional entre un dominio local y un dominio de Microsoft AD administrado. Se da por hecho que ya ha completado los pasos en creando una confianza unidireccional.

Validar una confianza

Para validar la relación de confianza, completa los siguientes pasos.

Console

  1. Abre la página Microsoft AD administrado en la consola de Google Cloud.
    Abra la página de Microsoft AD administrado

  2. Selecciona el dominio que deseas validar.

  3. En la página de detalles del dominio, selecciona la pestaña Relaciones de confianza.

  4. Haga clic en Validar confianza en la relación de confianza que desea validar.

  5. El estado de confianza debería cambiar a Validate. Espera unos minutos para que cambie a Conectado o Desconectado.

Si el estado de confianza es Desconectado, puedes obtener más información mediante la descripción del dominio. Para obtener más información, consulta Administra dominios.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory domains trusts validate-state domain \
    --target-domain-name=target-domain-name

Obtenga más información sobre el comando validate.

Monitoreo del estado de la confianza

Microsoft AD administrado verifica periódicamente el estado de la confianza saliente y registra esta métrica en Cloud Monitoring.

Para ver el registro del estado de la relación de confianza, completa los siguientes pasos.

  1. Abre la página de Microsoft AD administrado en la consola de Google Cloud.
    Abra la página de Microsoft AD administrado

  2. En la tabla Relaciones de confianza, en la columna Acciones de la confianza, haga clic en .

  3. En el menú Más, selecciona Monitoring.

  4. En la página de Cloud Monitoring, puede ver un registro del estado de la confianza.

Obtenga más información sobre Monitoring.

Actualiza el enrutamiento del sufijo del nombre de una confianza local

Para actualizar el enrutamiento de sufijo de nombre de una confianza local, complete los siguientes pasos.

  1. Accede a un controlador de dominio local con una cuenta de administrador de dominio o Enterprise.

  2. Abra Dominios y confianzas de Active Directory.

  3. Selecciona la pestaña Confianza. Muestra las relaciones de confianza de entrada y salida.

  4. Seleccione la confianza con el dominio de Microsoft AD administrado.

  5. Haz clic en Propiedades.

  6. Navega a Enrutamiento de sufijo de nombre.

  7. Haga clic en Actualizar para agregar los sufijos de nombre en el dominio de Microsoft AD administrado.

  8. Haga clic en Aceptar.

¿Qué sigue?