Compartir a través de


Planear la ubicación del controlador de dominio de raíz del bosque

Los controladores de dominio raíz del bosque son necesarios para crear rutas de acceso de confianza para clientes que necesitan acceder a recursos en dominios que no son los suyos propios. Coloque controladores de dominio raíz del bosque en ubicaciones de concentrador y en ubicaciones que hospeden centros de datos. Si los usuarios de una determinada ubicación necesitan acceder a recursos de otros dominios en la misma ubicación y la disponibilidad de red entre el centro de datos y la ubicación del usuario no es confiable, se puede agregar un controlador de dominio raíz del bosque en la ubicación o crear una confianza directa entre los dos dominios. Resulta más rentable crear una confianza directa entre los dominios, a menos que existan otras razones para colocar un controlador de dominio raíz del bosque en esa ubicación.

Las confianzas directas ayudan a optimizar las solicitudes de autenticación realizadas desde usuarios ubicados en cualquiera de ambos dominios. Para obtener más información sobre las confianzas directas entre dominios, vea el artículo Cuándo crear una confianza directa.

Para obtener una hoja de cálculo que le ayude a documentar la colocación de controladores de dominio raíz del bosque, vea Kit de implementación de Ayudas al trabajo para Windows Server 2003, descargue Job_Aids_Designing_and_Deploying_Directory_and_Security_Services.zip y abra "Ubicación del controlador de dominio" (DSSTOPO_4.doc).

Deberá remitirse a esta información cuando cree el dominio raíz del bosque. Para obtener más información sobre cómo implementar el dominio raíz del bosque, vea Implementación de un dominio raíz de bosque de Windows Server 2008.