Select the product you need help with
La directiva de grupo no se puede aplicar a usuarios que pertenecen a muchos gruposId. de artículo: 263693 - Ver los productos a los que se aplica este artículo AvisoEste artículo se aplica a Windows 2000. Soporte técnico para Windows 2000 finaliza el 13 de julio de 2010. El Windows 2000 End-of-Support Solution Center
(http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000)
es un punto de partida para planear su estrategia de migración desde Windows 2000. Para obtener más información consulte la Microsoft Support Lifecycle
Policy
(http://support.microsoft.com/lifecycle/)
.En esta páginaSíntomasSi un usuario es un miembro de muchos grupos ya sea directamente o debido de anidamiento de grupos, la autenticación Kerberos no funcionen. El objeto de directiva de grupo (GPO) no se puede aplicar al usuario y no se puede validar el usuario para utilizar recursos de red. CausaEl token Kerberos tiene un tamaño fijo. Si un usuario es un miembro de un grupo ya sea directamente o por la pertenencia a otro grupo, el identificador de seguridad (SID) para ese grupo se agrega a del usuario token. Para que un SID que se va a agregar al testigo del usuario, se debe comunicar utilizando el token Kerberos. Si la información de SID requerida supera el tamaño del símbolo (token), la autenticación no se realiza correctamente. El número de grupos varía, pero el límite es de aproximadamente 70 a 80 grupos. Para muchas operaciones, autenticación Windows NTLM se realiza correctamente; el problema de autenticación de Kerberos puede no ser evidente sin análisis. Sin embargo, las operaciones que incluyen la aplicación de GPO no funcionan en absoluto. SoluciónInformación de Service PackPara resolver este problema, obtenga el Service Pack más reciente de Windows 2000. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/
)
Cómo obtener el Service Pack más reciente para Windows 2000 Información de revisionesHay un hotfix compatible de Microsoft. Sin embargo, esta revisión se diseñó para corregir el problema que se describe en este artículo. Esta revisión sólo se aplican a los sistemas que experimenten este problema específico.Si la revisión está disponible para descarga, hay una sección de "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si no aparece en esta sección, enviar una solicitud de servicio de atención al cliente y soporte técnico para obtener la revisión. Nota Si se producen problemas adicionales o si se requiere cualquier solución de problemas, quizás tenga que crear una solicitud de servicio independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no reúnan las condiciones necesarias para esta revisión específica. Para obtener una lista completa de servicio de atención al cliente y soporte números de teléfono o para crear una solicitud de servicio independiente, visite el siguiente sitio Web: http://support.microsoft.com/contactus/?ws=support Nota El formulario "Descarga de revisión disponible" muestra los idiomas para el que la revisión está disponible. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.
(http://support.microsoft.com/contactus/?ws=support)
Información de archivoLa versión en inglés de este hotfix tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y horas de estos archivos se muestran en hora universal coordinada (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para buscar la diferencia entre hora UTC y la hora local, utilice la ficha zona horaria en la herramienta fecha y hora en el panel de control.Date Time Version Size File name -------------------------------------------------------- 01/25/2001 02:24p 5.0.2195.2842 130,320 Adsldpc.dll 01/25/2001 02:24p 5.0.2195.2835 348,944 Advapi32.dll 01/25/2001 02:23p 5.0.2195.2816 502,032 Instls5.dll 01/25/2001 02:24p 5.0.2195.2842 140,560 Kdcsvc.dll 01/17/2001 01:17p 5.0.2195.2842 198,928 KERBEROS.dll 12/19/2000 09:13p 5.0.2195.2808 69,456 Ksecdd.sys 01/25/2001 02:24p 5.0.2195.2816 484,112 Lsasrv.dll 01/02/2001 08:45a 5.0.2195.2816 33,552 Lsass.exe 01/23/2001 05:06p 5.0.2195.2850 108,816 Msv1_0.dll 01/25/2001 02:24p 5.0.2195.2844 912,656 Ntdsa.dll 01/25/2001 02:24p 5.0.2195.2780 363,280 Samsrv.dll 01/25/2001 02:24p 5.0.2195.2797 128,272 Wldap32.dll EstadoMicrosoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a:". Este problema se corrigió por primera vez en Windows 2000 Service Pack 2. Más informaciónImportante Esta sección, método o de tarea contiene pasos que le indican cómo modificar el registro. Sin embargo, pueden producirse problemas graves si modifica incorrectamente el registro. Por tanto, asegúrese de que siga estos pasos cuidadosamente. Para obtener más protección, haga una copia de seguridad del registro antes de modificarlo. A continuación, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 322756
(http://support.microsoft.com/kb/322756/
)
Cómo hacer copia de seguridad y restaurar el registro de WindowsUn parámetro del registro está disponible después de aplicar este hotfix que puede utilizar para aumentar el tamaño de símbolo (token) de Kerberos. Por ejemplo, aumentar el tamaño símbolo (token) a 65 KB permite a un usuario debe estar presente en más de 900 grupos. Debido a la información de SID asociada, de este número puede variar. Para utilizar este parámetro:
297869 Después de establecer el valor y el equipo está actualizado, reinicie el equipo. Puede utilizar la configuración de directiva de grupo para establecer este valor para todos los equipos. Si agrega la clave del registro a equipos antes de aplicar la revisión o Service Pack 2 de Windows 2000, los cambios no surtan efecto.
(http://support.microsoft.com/kb/297869/
)
Problemas de administrador SMS después de modificar el valor de MaxTokenSize de Kerberos del registro Para obtener información adicional acerca de este valor del registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 313661
(http://support.microsoft.com/kb/313661/
)
Mensaje de error: "tiempo de espera agotado" se produce cuando se conecta a SQL Server sobre TCP/IP y el valor MaxTokenSize de Kerberos es mayor que 0xFFFF 300367
(http://support.microsoft.com/kb/300367/
)
Cliente DCOM puede poner la memoria en el cable Preguntas más frecuentes
REFERENCIASPara obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:277741
(http://support.microsoft.com/kb/277741/
)
Inicio de sesión de Internet Explorer falla debido a un búfer insuficiente para Kerberos 297869 Para obtener información adicional acerca de cómo instalar Windows 2000 y el hotfix de Windows 2000 al mismo tiempo, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://support.microsoft.com/kb/297869/
)
Problemas de administrador SMS después de modificar el valor de MaxTokenSize de Kerberos del registro 249149
(http://support.microsoft.com/kb/249149/
)
Instalar revisiones de Microsoft Windows 2000 y Windows 2000 PropiedadesId. de artículo: 263693 - Última revisión: jueves, 22 de febrero de 2007 - Versión: 5.9 La información de este artículo se refiere a:
Traducción automática IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Haga clic aquí para ver el artículo original (en inglés): 263693
(http://support.microsoft.com/kb/263693/en-us/
)
|





Volver al principio








