Puede usar el complemento Dominios y confianzas de Active Directory para especificar el ámbito de autenticación de los usuarios que se autentican a través de confianzas externas o de bosque.

Para poder realizar este procedimiento, es necesario, como mínimo, pertenecer a Admins. del dominio, Administradores de empresas o a otro grupo equivalente. Vea los detalles relativos al uso correcto de las cuentas y pertenencias a grupos en https://go.microsoft.com/fwlink/?LinkId=83477.

Para seleccionar el ámbito de autenticación mediante la interfaz de Windows
  1. Abra Dominios y confianzas de Active Directory. Para abrir Dominios y confianzas de Active Directory, haga clic en Inicio, en Herramientas administrativas y, a continuación, en Dominios y confianzas de Active Directory.

  2. En el árbol de consola, haga clic con el botón secundario en el nodo del dominio que desea administrar y, a continuación, haga clic en Propiedades.

  3. En la ficha Confianzas, en Dominios de confianza para este dominio (confianzas de salida) o Dominios que confían en este dominio (confianzas de entrada), realice una de las acciones siguientes:

    • Para seleccionar el ámbito de autenticación de los usuarios que se autentican a través de una confianza externa, haga clic en la confianza externa que desea administrar y, a continuación, haga clic en Propiedades. En la ficha Autenticación, haga clic en Autenticación en todo el dominio o en Autenticación selectiva.

    • Para seleccionar el ámbito de autenticación de los usuarios que se autentican a través de una confianza de bosque, haga clic en la confianza de bosque que desea administrar y, a continuación, haga clic en Propiedades. En la ficha Autenticación, haga clic en Autenticación en todo el bosque o en Autenticación selectiva.

Consideraciones adicionales

  • Para llevar a cabo este procedimiento debe ser miembro del grupo Administradores de dominio o del grupo Administradores de organización en los Servicios de dominio de Active Directory (AD DS), o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento. Para obtener más información, busque "uso de ejecutar como" en Ayuda y soporte técnico.

  • En el caso de una confianza externa, si selecciona Autenticación selectiva, debe habilitar manualmente los permisos en el dominio local y en el recurso al que desea que los usuarios del dominio externo tengan acceso.

  • En el caso de una confianza de bosque, si selecciona Autenticación selectiva, debe habilitar manualmente los permisos en todos los dominios y recursos del bosque local al que desea que los usuarios del segundo bosque tengan acceso.

  • Solamente puede usar la autenticación selectiva en confianzas externas y de bosque.

Referencias adicionales


Tabla de contenido