Direito de utilizador de "Acesso deste computador a partir da rede" provoca ferramentas não para funcionar

Traduções de Artigos Traduções de Artigos
Artigo: 257346 - Ver produtos para os quais este artigo se aplica.
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Reduzir tudo

Sintomas

Um controlador de domínio, remover todos do direito de utilizador de aceder a este computador a partir da rede e não substituindo-o pelo utilizador ou grupo adequado contas podem causar ferramentas não para trabalhar. Porque as ferramentas não funcionam, poderá ser difícil diagnosticar e resolver o problema.

Quando tentar utilizar Active utilizadores e computadores do ou locais do Active Directory e serviços, é apresentada esta mensagem de erro:
Informações sobre atribuição de nomes não pode ser localizada porque:
Tentativa de início de sessão falhou.
Contacte o administrador do sistema para verificar se o domínio está correctamente configurado e presentemente online.
Quando tentar utilizar Active domínios e fidedignidades do, é apresentada esta mensagem de erro:
As informações de configuração que descrevem esta empresa não estão disponíveis. A tentativa de início de sessão falhou.
Quando adicionar o snap-in Política de grupo e clique em outro computador, é apresentada esta mensagem de erro:
Não é possível apresentar objectos a partir desta localização devido ao seguinte erro:
Erro de inicio de sessao: nome de utilizador desconhecido ou palavra-passe incorrecta.
Quando clicar em Gestor de DNS, é apresentada esta mensagem de erro:
Não é possível contactar o servidor de DNS.
Quando iniciar o Gestor de licenças, é apresentada esta mensagem de erro:
Para abrir o licenciamento, tem de ser um administrador do domínio onde estão armazenadas informações de licença para a rede. Se o administrador do servidor, utilize a opção Licenciamento no painel de controlo para gerir o licenciamento neste servidor.
Quando tentar executar o Dcdiag, é apresentada esta mensagem de erro:
Erro: O computador foi não anexe o CD porque as credenciais estavam incorrectas. Verificar as credenciais ou especificar as credenciais com /u:domain\user e /p:password
Quando utilizar Netdiag, é apresentada esta mensagem de erro:
Teste DNS: Falhou o teste de lista de DC: falhou
Quando tentar utilizar Replmon, os controladores de domínio não são apresentados e é apresentada a seguinte mensagem de erro quando clica em Sincronizar cada directório partição com todos os servidores:
A sincronização da partição de directório (CN = Schema, CN = Configuration, DC = domain, DC = com) falhou. Isto pode ser porque tem credenciais insuficientes.
Quando tenta utilizar a ferramenta Ldp para ligar e associar ao servidor, é apresentada esta mensagem de erro:
Falha ao ligar: credenciais inválidas.
Quando tentar utilizar Repadmin, é apresentada esta mensagem de erro:
Erro LDAP 49 (credenciais inválido)
Quando executar Dsacls, é apresentada esta mensagem de erro:
O comando não foi concluída com êxito

Causa

O administrador que tem sessão iniciado localmente não tem o direito de utilizador de aceder a este computador a partir da rede. Todas as ferramentas listadas na secção "Sintomas" deste artigo utilizam chamadas de API de rede para funcionar; não funcionam porque tentam aceder ao computador a partir da rede.

Resolução

Para resolver este problema, edite o ficheiro GptTmpl.inf para conceder ao utilizador aceder a este computador a partir da rede para a direita para os utilizadores apropriados no controlador de domínio:
  1. Localize e abra o ficheiro GptTmpl.inf na política que implementado o direito de utilizador problemático. Está localizado na seguinte pasta:
    F:\Winnt\Sysvol\Sysvol\ Domainname \Policies\{GUID}\MACHINE\Microsoft\Windows NT\Secedit
  2. Copiar tudo após SeInteractiveLogonRight =.
  3. Colar o texto copiado para a seguinte localização: SeNetworkLogonRight =.

    Nota Verifique o SeDenyNetworkLogonRight = entrada. Poderá ter de remover quaisquer entradas após o SeDenyNetworkLogonRight = entrada.
  4. Guardar as alterações e feche o ficheiro.
  5. Localize e abra o ficheiro GPT.ini localizado na seguinte pasta:
    F:\Winnt\Sysvol\Sysvol\ Domainname \Policies\{GUID}
  6. Aumente o número de versão para um valor maior.
  7. Guarde e feche o ficheiro.
  8. Consulte o seguinte artigo da base de dados de conhecimento para obter informações sobre como forçar a política de grupo para ser aplicada:
    227448Utilizando o Secedit.exe para a política de grupo de forçar a ser aplicada novamente
  9. Depois de política de grupo tenha sido aplicado novamente, utilize o Editor de política de grupo para definir os direitos de utilizador adequadamente. Os grupos predefinidos para o direito de utilizador de aceder a este computador a partir da rede incluem Administradores, controladores de domínio da empresa e todos.

Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados no início deste artigo.

Mais Informação

Replicação não funciona se a conta de computador não tiver o direito de utilizador de aceder a este computador a partir da rede.

Para obter informações adicionais, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:
249261Replicação não funciona depois de actualizar para o Windows 2000
Os além disso, utilizadores não conseguem iniciar sessão domínio se todos falta o direito "Aceder a este computador através da rede". Se pretender remover o todos grupo, deverá substituí-lo com utilizadores autenticados, controladores de domínio empresarial, sistema e administradores.

Propriedades

Artigo: 257346 - Última revisão: 21 de fevereiro de 2007 - Revisão: 3.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Palavras-chave: 
kbmt kbenv kberrmsg kbprb KB257346 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 257346

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com