No es posible cambiar la contraseña después de que el administrador la restablezca

Seleccione idioma Seleccione idioma
Id. de artículo: 812499 - Ver los productos a los que se aplica este artículo
Importante: este artículo contiene información sobre cómo modificar el Registro. Antes de modificar el Registro, asegúrese de hacer una copia de seguridad del mismo y de que sabe cómo restaurarlo si se produce algún problema. Para obtener más información acerca de cómo realizar una copia de seguridad, restaurar y modificar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
256986 Definición del Registro de Microsoft Windows
Expandir todo | Contraer todo

En esta página

Síntomas

Cuando un administrador restablece la contraseña de una cuenta de usuario y después la configura para que expire inmediatamente, es posible que no pueda cambiar su contraseña durante el siguiente intento de inicio de sesión. Sin embargo, si el usuario espera un momento, entonces puede cambiar la contraseña.

Causa

Este problema se debe a la latencia de replicación del controlador de dominio y puede ocurrir si la contraseña del usuario se cambia en un controlador de dominio en un sitio diferente al sitio donde se encuentra el usuario. Para obtener más información acerca de la causa de este problema, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
320325 El usuario no puede cambiar la contraseña si configura el parámetro 'El usuario debe cambiar la contraseña en el siguiente inicio de sesión'

Solución

Información de Service Pack

Para resolver este problema, obtenga el Service Pack más reciente de Microsoft Windows 2000. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
260910 Cómo obtener el Service Pack más reciente para Windows 2000

Información de las revisiones

Ahora hay disponible una revisión admitida por Microsoft, pero sólo se diseñó para corregir el problema descrito en este artículo. Únicamente debe aplicarse a equipos que experimenten este problema específico. Se efectuarán pruebas adicionales de esta revisión. Por tanto, si no se ve muy afectado por el problema en cuestión, Microsoft recomienda que espere al próximo Service Pack de Windows 2000 que contenga esta revisión.

Para resolver este problema inmediatamente, póngase en contacto con los Servicios de soporte técnico de Microsoft con el fin de obtener la revisión. Para obtener una lista completa de los números de teléfono de los Servicios de soporte técnico de Microsoft, así como información acerca de los costos del soporte técnico, visite el siguiente sitio Web de Microsoft:
http://support.microsoft.com/default.aspx?scid=fh;[LN];CNTACTMS
NOTA: En casos especiales, los costos derivados de las llamadas al soporte técnico pueden cancelarse si un profesional del soporte técnico de Microsoft determina que una actualización específica resolverá el problema. Se aplicarán los costos típicos de soporte a las consultas y temas de soporte técnico adicionales que no guarden relación con la actualización en cuestión.

La versión global de esta revisión tiene los atributos de archivo mostrados en la siguiente tabla (u otros posteriores). Las fechas y las horas de estos archivos se muestran según el horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria del elemento Fecha y hora del Panel de control.

Contraer esta tablaAmpliar esta tabla
FechaHoraVersiónTamañoNombre de archivo
16-Feb-200323:305.0.2195.6613124.176Adsldp.dll
16-Feb-200323:305.0.2195.6601130.832Adsldpc.dll
24-Feb-200323:065.0.2195.666762.736Adsmsext.dll
16-Feb-200323:30 5.0.2195.6660377.616 Advapi32.dll
16-Feb-2003 23:305.0.2195.661149.936 Browser.dll
16-Feb-2003 23:30 5.0.2195.6663135.952 Dnsapi.dll
16-Feb-2003 23:30 5.0.2195.666396.528 Dnsrslvr.dll
16-Feb-2003 23:30 5.0.2195.666146.352 Eventlog.dll
16-Feb-2003 23:30 5.0.2195.6627148.240 Kdcsvc.dll
20-Feb-2003 23:11 5.0.2195.6666204.560 Kerberos.dll
03-Dic-2002 02:09 5.0.2195.662171.888 Ksecdd.sys
24-Ene-2003 21:40 5.0.2195.6659509.712 Lsasrv.dll
24-Ene-2003 21:41 5.0.2195.665933.552 Lsass.exe
05-Feb-2003 15:59 5.0.2195.6662109.328 Msv1_0.dll
16-Feb-2003 23:30 5.0.2195.6601312.592 Netapi32.dll
16-Feb-2003 23:30 5.0.2195.6627360.720 Netlogon.dll
24-Feb-2003 23:05 5.0.2195.6669929.552 Ntdsa.dll
24-Feb-2003 23:05 5.0.2195.6666392.464 Samsrv.dll
16-Feb-2003 23:30 5.0.2195.6622112.912 Scecli.dll
16-Feb-2003 23:30 5.0.2195.6625305.936 Scesrv.dll
10-Feb-2003 22:22 5.0.2195.6663166.912 Sp3res.dll
16-Feb-2003 23:30 5.0.2195.660151.472 W32time.dll
16-Ago-2002 12:32 5.0.2195.660157.104 W32tm.exe
24-Feb-2003 23:05 5.0.2195.6666125.200 Wldap32.dll
24-Feb-2003 22:24 5.0.2195.6659509.712 Lsasrv.dll

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a:. Este problema se corrigió primero en Microsoft Windows 2000 Service Pack 4.

Más información

Advertencia: pueden producirse problemas graves si modifica incorrectamente el Registro mediante el Editor del Registro o con cualquier otro método. Estos problemas pueden requerir que reinstale el sistema operativo. Microsoft no puede garantizar la solución de esos problemas. Modifique el Registro bajo su responsabilidad.
Para deshabilitar el nuevo comportamiento que permite esta revisión, agregue o modifique el elemento SamDisableSingleObjectRepl. Para ello, siga estos pasos:
  1. Haga clic en Inicio y en Ejecutar, escriba Regedit y haga clic en Aceptar.
  2. Busque la siguiente subclave del Registro:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    . Nota: si no encuentra el elemento SamDisableSingleObjectRepl en esta subclave, siga estos pasos:
    1. En el menú Edición, seleccione Nuevo y haga clic en Valor DWORD.
    2. En el panel de detalles, escriba el valor nuevo SamDisableSingleObjectRepl.
  3. Haga clic con el botón secundario del mouse en SamDisableSingleObjectRepl y, a continuación, haga clic en Modificar.
  4. En el cuadro de diálogo Modificar valor DWORD, en Base, haga clic en Decimal.
  5. En el cuadro Información del valor, escriba el valor 1 y haga clic en Aceptar.
  6. Cierre el Editor del Registro.


Para volver a habilitar el nuevo comportamiento que permite esta actualización, elimine la clave del Registro o cambie el valor de la misma a 0.

Para obtener más información acerca de cómo obtener una revisión para Windows 2000 Datacenter Server, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
265173 El programa Datacenter y el producto Windows 2000 Datacenter Server
Puede que reciba el suceso siguiente en los controladores de dominio donde deba instalar esta revisión:

DC is logging kerberos event id 7 0x108 event in the system log:
Tipo de suceso: error
Origen del suceso: KDC
Categoría del suceso: ninguna
Id. del suceso: 7
Descripción: el Administrador de cuentas de seguridad no pudo atender una solicitud de DC (o KDC) de la forma esperada. El error está en el campo de datos.

El nombre de la cuenta era ????O???????e y el tipo de búsqueda ax. Datos: 0000: 34 00 00 c0 4..À

Propiedades

Id. de artículo: 812499 - Última revisión: viernes, 23 de febrero de 2007 - Versión: 8.1
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Palabras clave: 
kbhotfixserver kbqfe kbdirservices kbwin2ksp4fix kbenv kbwin2000presp4fix kbfix kbbug KB812499

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com