Derecho de usuario "Tener acceso a este equipo desde la red" Causes herramientas para que no funcione

Seleccione idioma Seleccione idioma
Id. de artículo: 257346 - Ver los productos a los que se aplica este artículo
Aviso
Este artículo se aplica a Windows 2000. Soporte técnico para Windows 2000 finaliza el 13 de julio de 2010. El Windows 2000 End-of-Support Solution Center es un punto de partida para planear su estrategia de migración desde Windows 2000. Para obtener más información consulte la Microsoft Support Lifecycle Policy.
Expandir todo | Contraer todo

Síntomas

En un controlador de dominio, quitar todos del derecho de usuario tener acceso a este equipo desde la red y no lo sustituye por el usuario o en el grupo apropiado cuentas pueden hacer que las herramientas no para trabajar. Porque las herramientas no funcionan, puede ser difícil diagnosticar y resolver el problema.

Cuando intenta utilizar usuarios y equipos o sitios y servicios, se muestra este mensaje de error:
No se encuentra información de nombres porque:
Error de intento de inicio de sesión.
Póngase en contacto con el administrador del sistema para comprobar que su dominio está configurado correctamente y está conectado actualmente.
Cuando intenta utilizar Active Directory dominios y confianzas, se muestra este mensaje de error:
La información de configuración que describe esta empresa no está disponible. No se puede iniciar sesión.
Al agregar el complemento de objeto de directiva de grupo y haga clic en otro equipo, se muestra este mensaje de error:
No puede mostrar objetos desde esta ubicación debido al siguiente error:
Error de inicio de sesión: nombre de usuario desconocido o contraseña incorrecta.
Cuando haga clic en Administrador de DNS, se muestra este mensaje de error:
No puede ponerse en contacto con el servidor DNS.
Cuando inicia el Administrador de licencias, se muestra este mensaje de error:
Para abrir el Administrador de licencias, debe ser un administrador del dominio en el que se almacena información de licencia para su red. Si el administrador del servidor, utilice la opción licencia en el panel de control para administrar licencias en este servidor.
Cuando intenta ejecutar Dcdiag, se muestra este mensaje de error:
Error: El equipo no pudo adjuntar al DC porque las credenciales son incorrectas. Compruebe sus credenciales o especificar las credenciales con /u:domain\user y /p:password
Cuando utilice Netdiag, se muestra este mensaje de error:
Prueba de DNS: Error de prueba de la lista de DC: error
Cuando intenta utilizar Replmon, no se muestran los controladores de dominio y el mensaje de error siguiente se muestra al hacer clic en Sincronizar Each Partition con todos los servidores Active:
La sincronización de la partición de directorio (CN = Schema, CN = Configuration, DC = dominio, DC = com) no pudo. Esto puede ocurrir porque tiene credenciales insuficientes.
Cuando intenta utilizar la herramienta LDP para conectar y enlazar con el servidor, se muestra este mensaje de error:
Error al enlazar: credenciales no válidas.
Cuando intenta utilizar Repadmin, se muestra este mensaje de error:
Error LDAP 49 (credenciales no válido)
Cuando ejecute DSACLS, se muestra este mensaje de error:
No se pudo completar correctamente el comando

Causa

El administrador que ha iniciado sesión localmente no tiene el derecho de usuario tener acceso a este equipo desde la red. Todas las herramientas enumeradas en la sección "Síntomas" de este artículo utilizan llamadas de API de red para funcionar, no funcionan porque intentan tener acceso al equipo desde la red.

Solución

Para resolver este problema, modifique el archivo Gpttmpl.inf para conceder al usuario tener acceso a este equipo desde la red derecha para los usuarios adecuados en el controlador de dominio:
  1. Buscar y abrir el archivo Gpttmpl.inf en la directiva que implementa el derecho de usuario problemático. Se encuentra en la carpeta siguiente:
    F:\Winnt\Sysvol\Sysvol\ Domainname \Policies\{GUID}\MACHINE\Microsoft\Windows NT\Secedit
  2. Copia todo después SeInteractiveLogonRight =.
  3. Pegue el texto copiado en la siguiente ubicación: SeNetworkLogonRight =.

    Nota Compruebe el SeDenyNetworkLogonRight = entrada. Puede que tenga que quitar las entradas después de la SeDenyNetworkLogonRight = entrada.
  4. Guardar los cambios y cierre el archivo.
  5. Busque y abra el archivo GPT.ini que se encuentra en la carpeta siguiente:
    F:\Winnt\Sysvol\Sysvol\ Domainname \Policies\{GUID}
  6. Aumentar el número de versión en un valor mayor.
  7. Guarde y cierre el archivo.
  8. Consulte el siguiente artículo de Microsoft Knowledge Base para obtener información acerca de cómo forzar la directiva de grupo que se va a aplicar:
    227448Utilizar Secedit.exe para directiva de grupo Force se vuelva a aplicar
  9. Después de que ha sido vuelve a aplicar la directiva de grupo, utilice el Editor de directiva de grupo para establecer los derechos de usuario adecuadamente. Los grupos predeterminados para el derecho de usuario tener acceso a este equipo desde la red incluyen administradores, controladores de dominio empresariales y todos.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a:" de este artículo.

Más información

La replicación no funciona si la cuenta de equipo no tiene el derecho de usuario tener acceso a este equipo desde la red.

Para obtener información adicional, haga clic en el número de artículo siguiente para ver el artículo en Microsoft Knowledge Base:
249261Replicación no funciona después de actualizar a Windows 2000
Además, los usuarios no pueden iniciar sesión al dominio si todos no tiene el derecho "Tener acceso a este equipo a través de la red". Si desea quitar el todos grupo, se debe reemplazar con usuarios autenticados, controladores de dominio empresariales, sistema y administradores.

Propiedades

Id. de artículo: 257346 - Última revisión: miércoles, 21 de febrero de 2007 - Versión: 3.4
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Palabras clave: 
kbmt kbenv kberrmsg kbprb KB257346 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 257346

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com