La configuración de directiva de grupo se quita en Windows XP en el inicio o en tiempo de ejecución

Seleccione idioma Seleccione idioma
Id. de artículo: 929624 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Síntomas

En Microsoft Windows XP después de asignar a una configuración de directiva de grupo a un equipo mediante un objeto directiva de grupo (GPO), la configuración puede quitarse intermitentemente. También puede experimentar el problema de inicio.

La configuración se quita aunque no han cambiado la directiva y, aunque no ha quitado el equipo del ámbito del GPO. Cuando se produce este problema, puede grabarse el suceso siguiente en el registro del sistema del equipo cliente:


Tipo de suceso: error
Origen del suceso: Kerberos
Categoría del suceso: ninguna
ID. de suceso: 7
Fecha: date
Tiempo: time
Usuario: N/d
Equipo: computer_name
Descripción: El subsistema kerberos encontró un error de comprobación de PAC. Esto indica que el PAC desde el cliente computer_name en territorio realm_name tenía un PAC que no se pudo comprobar o se ha modificado. Póngase en contacto con su administrador del sistema.

Cuando se crea un Netlogon.log en los equipos que tienen este problema, puede encontrar las líneas siguientes en el archivo Netlogon.log:


[INICIO] <domain>SamLogon: Inicio de sesión genérica de \(null) <dominio> desde que de paquete: Kerberos (null)
[INICIO] <domain>SamLogon: Inicio de sesión genérica de \(null) <dominio> de Kerberos: paquete (null) devuelve 0xC000005E

Puede haber otros errores, pero error 0xC000005E (STATUS_NO_LOGON_SERVERS) es el más probable.
Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
109626Habilitar el registro de depuración para el servicio Netlogon


Si activa el registro de depuración del entorno de usuario, se registra una entrada similar al siguiente en el archivo Userenv.log:


Para cada directiva afectado:
<domain>Buscar ProcessGPO: < Cn = < guid directiva >, cn = directivas, cn = system, DC = < dominio >>
ProcessGPO: Equipo no tiene acceso al GPO y por lo tanto, no se aplicará.
...
CheckForGPOsToRemove: GPO < nombre de objeto de directiva de GRUPO > debe quitarse
GetDeletedGPOList: terminado.

Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
221833Cómo habilitar el registro de comercial de depuración del entorno de usuario versiones de Windows


Dependiendo del tipo de configuración, se pueden grabar varios otros mensajes en el registro o en el registro de sucesos. Se ven afectadas las siguientes extensiones:
  • Implementación de la aplicación

    El suceso siguiente puede grabarse en el registro de aplicación del equipo cliente:


    Tipo de suceso: información
    Origen del suceso: Administración de aplicaciones
    Categoría del suceso: Ninguna
    ID. de suceso: 303
    Fecha: date
    Tiempo: time
    Usuario: sistema
    Equipo: computer_name
    Descripción: La eliminación de la asignación de aplicación application_name de directiva GPO_name fue exitosa.

  • Directiva de grupo de seguridad

    El archivo Winlogon.log tiene muchas entradas similares a los siguientes:


    El valor Deshacer para indefinido directiva de grupo se ha restablecido correctamente y quitado el valor de security setting.

    Habrá una línea por valor del archivo .inf de GPO para distintos grupos de configuración de directiva de seguridad.

    Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    245422Cómo habilitar el registro para configuración de seguridad cliente procesamiento en Windows 2000
  • Plantillas administrativas y configuración de directiva de registro.

    El Userenv.log tendrá muchas líneas quitando la configuración de directiva. Por ejemplo:


    ParseRegistryFile: Entrada con < C:\Documents and Settings\All Users\ntuser.pol >.
    DeleteRegistryValue: eliminados
    Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoMSAppLogo5ChannelNotify
    DeleteRegistryValue: Eliminados Software\Policies\Microsoft\Internet Explorer\Download\RunInvalidSignatures
    DeleteRegistryValue: Software\Policies\Microsoft\Internet eliminados
    Explorer\Infodelivery\Restrictions\NoJITSetup
    DeleteRegistryValue: Software\Policies\Microsoft\Internet eliminados
    Explorer\Infodelivery\Restrictions\NoUpdateCheck

Estos son los ejemplos más comunes en el que experimenta valores que faltan. Puede experimentar problemas similares con secuencias de comandos de inicio.

Causa

Este problema se produce cuando un error de validación de certificados de atributos de privilegios de Kerberos (PAC) durante el inicio de sesión hace que el equipo quedan fuera de ámbito para todos los objetos de directiva de grupo. Por tanto, todas las aplicaciones asignadas se convierten en no administradas y desinstaladas. El error de validación de PAC Kerberos puede producirse debido a errores de red transitorios.

Solución

Esta revisión hace que el inicio de sesión fallar completamente y no funciona con un token vacío. Esto desencadena el motor de directiva de grupo para detener la directiva de procesamiento y no se ejecute con un token vacío. Esto puede causar actualizaciones de directiva llegar a los equipos miembro más despacio de lo esperado. Sin embargo, la configuración de directiva ya no se quita.

Información de revisiones

Hay una revisión compatible de Microsoft. Sin embargo, esta revisión se diseñó para corregir el problema descrito en este artículo. Aplíquela sólo a los sistemas que experimenten este problema específico. Esta revisión podría sometida a comprobaciones adicionales. Por lo tanto, si no se ve muy afectado por este problema, recomendamos que espere a la siguiente actualización de software que contenga este hotfix.

Si la revisión está disponible para descarga, es hay una sección de "Descarga de revisión disponible" al principio de este artículo. Póngase en contacto si no aparece en esta sección, con los Microsoft cliente Servicios de y soporte técnico para obtener la revisión de.

Nota Si se producen problemas adicionales o si cualquier solución de problemas es necesario, quizás tenga que crear una solicitud de servicio independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no guarden relación con esta revisión específica. Para obtener una lista completa de números de teléfono de servicio de atención al cliente y soporte técnico o para crear una solicitud de servicio independiente, visite el siguiente sitio Web:
http://support.microsoft.com/contactus/?ws=support
Nota El formulario "Descarga de revisión disponibles" muestra los idiomas para que la revisión está disponible. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.

Requisitos previos

Para aplicar este hotfix, debe tener instalado Microsoft Windows XP Service Pack 2 (SP2). Para obtener más información acerca de cómo obtener el Service Pack 2 de Windows XP, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322389Cómo obtener el service pack más reciente de Windows XP

Requisito de reinicio

Debe reiniciar el equipo después de aplicar este hotfix.

Información acerca de la sustitución de la revisión

Este hotfix no sustituye a otros hotfix.

Información de archivo

La versión en inglés de este hotfix tiene los atributos de archivo (o atributos de último archivo) mostrados en la siguiente tabla. Las fechas y las horas de estos archivos se muestran en hora universal coordinada (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para averiguar la diferencia entre hora UTC y la hora local, utilice la ficha zona horaria el elemento fecha y hora en el panel de control.
Contraer esta tablaAmpliar esta tabla
Nombre de archivoArchivo VersiónTamaño del archivoFechaTiempoPlataforma
Kerberos.dll 5.1.2600.3048298,49611 De diciembre de 200613: 58x 86

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a:".

Más información

Para obtener más información acerca de los términos se utilizan para describir las actualizaciones de software, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
824684Descripción de la terminología estándar utilizada para describir las actualizaciones de software de Microsoft

Propiedades

Id. de artículo: 929624 - Última revisión: martes, 13 de noviembre de 2007 - Versión: 3.1
La información de este artículo se refiere a:
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Tablet PC Edition
Palabras clave: 
kbmt kbautohotfix kbgpo kbkerberos kbfix kbhotfixserver kbqfe kbpubtypekc KB929624 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 929624

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com