Direito de usuário "Acesso a este computador pela rede" causa ferramentas não para trabalho

Traduções deste artigo Traduções deste artigo
ID do artigo: 257346 - Exibir os produtos aos quais esse artigo se aplica.
Aviso
Este artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Recolher tudo

Sintomas

Em um controlador de domínio, removendo todos do direito de usuário acesso a este computador da rede e não substituindo com o grupo ou usuário apropriado contas podem causar ferramentas para não funcionam. Porque as ferramentas não funcionam, pode ser difícil diagnosticar e resolver o problema.

Quando você tentar usar o Active Directory Users e Computers ou serviços e sites do Active Directory, essa mensagem de erro é exibida:
Informações de nomeação não podem ser localizada porque:
Falha na tentativa de logon.
Contate o administrador do sistema para verificar seu domínio está corretamente configurado e está online no momento.
Quando você tentar usar o Active Directory domínios e confianças, essa mensagem de erro é exibida:
As informações de configuração que descrevem esta empresa não estão disponíveis. Falha na tentativa de logon.
Quando você adicionar o snap-in do GPO e clique em outro computador, essa mensagem de erro é exibida:
Não pode exibir objetos deste local devido ao seguinte erro:
Falha de logon: nome de usuário desconhecido ou senha incorreta.
Quando você clicar em Gerenciador DNS, essa mensagem de erro é exibida:
Não é possível contatar o servidor DNS.
Quando você inicia o Gerenciador de licenças, essa mensagem de erro é exibida:
Para abrir Licenciamento, você deve ser um administrador de domínio no qual as informações de licença são armazenadas para sua rede. Se você for o administrador do servidor, use a opção Licenciamento no painel de controle para gerenciar o licenciamento neste servidor.
Quando você tenta executar Dcdiag, essa mensagem de erro é exibida:
Erro: A máquina não foi possível anexar ao DC porque as credenciais foram incorretas. Verificar suas credenciais ou especificar credenciais com /u:domain\user e /p:password
Quando você usar Netdiag, essa mensagem de erro é exibida:
Falha de teste DNS: DC lista teste: Falha
Quando você tenta usar Replmon, controladores de domínio não são exibidos e a seguinte mensagem de erro é exibida quando você clicar em Sincronizar Each Directory partição com All Servers:
A sincronização da partição de diretório (CN = Schema, CN = Configuration, DC = domain, DC = com) falhou. Talvez você tenha credenciais insuficientes.
Quando você tentar usar a ferramenta LDP para conectar e vincular ao servidor, essa mensagem de erro é exibida:
Falha ao vincular: credenciais inválidas.
Quando você tenta usar Repadmin, essa mensagem de erro é exibida:
LDAP erro 49 (credenciais inválido)
Quando você executar DSACLS, essa mensagem de erro é exibida:
O comando Falha ao concluir com êxito

Causa

O administrador que fez logon localmente não tem o direito de usuário acesso a este computador da rede. Todas as ferramentas listadas na seção "Sintomas" deste artigo usam chamadas de API de rede para operar; eles não funcionam porque eles tentam acessar o computador da rede.

Resolução

Para resolver esse problema, edite o arquivo Gpttmpl.inf para conceder ao usuário acesso a este computador da rede direito para os usuários apropriados no controlador de domínio:
  1. Localizar e abrir o arquivo Gpttmpl.inf na diretiva que implementou o direito de usuário problemático. Ele está localizado na seguinte pasta:
    F:\Winnt\Sysvol\Sysvol\ Domainname \Policies\{GUID}\MACHINE\Microsoft\Windows NT\Secedit
  2. Copiar tudo após SeInteractiveLogonRight =.
  3. Colar o texto copiado para o seguinte local: SeNetworkLogonRight =.

    Observação Verifique o SeDenyNetworkLogonRight = entrada. Talvez seja necessário remover quaisquer entradas após o SeDenyNetworkLogonRight = entrada.
  4. Salvar as alterações e fechar o arquivo.
  5. Localizar e abrir o arquivo Gpt.ini localizado na seguinte pasta:
    F:\Winnt\Sysvol\Sysvol\ Domainname \Policies\{GUID}
  6. Aumente o número de versão para um valor maior.
  7. Salve e feche o arquivo.
  8. Consulte o seguinte artigo para obter informações sobre como forçar a diretiva de grupo para ser aplicada:
    227448Usando o Secedit.exe para diretiva de grupo force para ser aplicado novamente
  9. Após a diretiva de grupo tenha sido reaplicada, use o Editor de diretivas de grupo para definir adequadamente os direitos de usuário. Os grupos padrão para o direito de usuário acesso a este computador da rede incluem administradores, controladores de domínio de empresa e todos.

Situação

A Microsoft confirmou que este é um problema nos produtos Microsoft listados no começo deste artigo.

Mais Informações

Replicação não funciona se a conta de computador não tiver o direito de usuário acesso a este computador da rede.

Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento:
249261Replicação não funciona após a atualização para Windows 2000
Também, os usuários não podem fazer logon no domínio se todos estiver faltando o direito "Acesso a este computador pela rede". Se você deseja remover o todos grupo, você deve substituir com usuários autenticados, controladores de domínio de empresa, sistema e administradores.

Propriedades

ID do artigo: 257346 - Última revisão: quarta-feira, 21 de fevereiro de 2007 - Revisão: 3.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Palavras-chave: 
kbmt kbenv kberrmsg kbprb KB257346 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 257346

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com