Id. de artículo: 942564 - Última revisión: miércoles, 02 de enero de 2008 - Versión: 1.3 Cuando un equipo basado en Windows NT 4.0 intenta utilizar el servicio NETLOGON para establecer un canal de seguridad a un controlador de dominio de Windows Server 2008, en función, la operación puede producir un error importante Este artículo contiene información acerca de cómo modificar el registro. Asegúrese de que haga una copia de seguridad del registro antes de modificarlo. Compruebe que sabe restaurar el Registro en caso de que se produzca algún problema. Para obtener más información acerca de cómo realizar una copia de seguridad, restaurar y modificar el registro, haga clic en el siguiente número de artículo para ver el artículo en la base del conocimiento de Microsoft: 322756
(http://support.microsoft.com/kb/322756/
)
Cómo realizar una copia de seguridad y restaurar el registro de Windows En esta páginaSíntomasCuando un equipo basado en Windows NT 4.0 intenta utilizar el servicio NETLOGON para establecer un canal de seguridad a un controlador de dominio de Windows Server 2008, en función, la operación puede fallar. Hardware o software puede que no pueda establecer un canal de seguridad a un controlador de Windows Server 2008, en función de dominio si el hardware o el software utiliza los algoritmos de cifrado que se utilizan en Windows NT 4.0. En este escenario, puede experimentar los síntomas siguientes. Síntoma 1No se inicie sesión en un dominio desde un equipo basado en Windows NT 4.0 que es atendido por un controlador de dominio de Windows Server 2008, en función. En función de si las credenciales de la cuenta de inicio de sesión de dominio se almacenan en caché en el equipo basado en Windows NT 4.0, es posible que recibas uno de los siguientes mensajes de error:el mensaje de error 1 El sistema no puede iniciar sesión ahora porque el dominio DomainName no está disponible. No se pudo establecer contacto con un controlador de dominio para su dominio. Ha iniciado sesión con información de cuenta almacenada en caché. Los cambios en el perfil desde la última vez que inició sesión no esté disponibles. Síntoma 2Es posible que no funcionen confianzas que existir entre dominios de Windows NT 4.0 y los dominios de Windows Server 2008. Puede crear correctamente la confianza inicial. Sin embargo, al intentar validar la confianza mediante el complemento Domain.msc Microsoft Management Console (MMC), la validación puede fallar. Además, recibirá el mensaje de error siguientes:Error de la operación con el código 317 (0x0000013d) Síntoma 3Un cliente SMB de SAMBA no puede realizar una operación de combinación de dominio para un controlador de dominio de Windows Server 2008, en función. O bien, un cliente de bloque de mensajes de servidor (SMB) SAMBA no puede establecer un canal de seguridad a un controlador de dominio de Windows Server 2008-basado.Además, el controlador de Windows Server 2008-basado dominio que procesa la solicitud del canal de seguridad devuelve el código de error siguiente: Hexadecimal: 0x4F1h Decimal: 1265 Error simbólico: ERROR_DOWNGRADE_DETECTED Error de corta: "STATUS_DOWNGRADE_DETECTED" Error descriptivo: el sistema detectó un posible intento de poner en peligro la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. Síntoma 4Un dispositivo de almacenamiento SMB no podrán usar algoritmos de criptografía poco segura para establecer un canal de seguridad a un controlador de dominio de Windows Server 2008-basado.Tenga en cuenta Dispositivos de almacenamiento SMB también se conoce como dispositivos de almacenamiento IP. En el controlador de dominio realiza la autenticación, los siguientes errores se registran en el registro de sistema: error 1 Nombre de la sesión: sistema Origen: NETLOGON Date: Date: Time ID. de suceso: 5805 Categoría de tareas: ninguno Nivel: error Usuario: N/d Equipo: AuDomainName Descripción: el programa de instalación sesión desde el equipo < equipo cliente > no pudo autenticar. Se produjo el siguiente error: acceso denegado. Error de 2 Nombre de la sesión: sistema Origen: NETLOGON Date: Date: Time ID. de suceso: 5722 Categoría de tareas: ninguno Nivel: error Palabras clave: clásico Usuario: N/d Equipo: AuDomainName Descripción: el programa de instalación sesión desde el equipo ClientComputerName no pudo autenticar. Los nombres de las cuentas que se hace referencia en la base de datos de seguridad es ClientComputerName $. Se produjo el siguiente error: el sistema ha detectado un posible intento de poner en peligro la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. Actualmente, tiene síntomas 4 en el siguiente dispositivo de almacenamiento SMB:
Además, quizá no puedas establecer un canal de seguridad de Hewlett-Packard (HP) Advanced Server para OpenVMS con un controlador de dominio de Windows Server 2008-basado. En concreto, el controlador de dominio de Windows Server 2008, en función devuelve el siguiente código de error a la solicitud OpenVMS NetrServerAuthenticate: Hexadecimal: 0x4F1h Decimal: 1265 Error simbólico: ERROR_DOWNGRADE_DETECTED Error de corta: "STATUS_DOWNGRADE_DETECTED" Error descriptivo: el sistema detectó un posible intento de poner en peligro la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. CausaEste problema se produce debido del comportamiento predeterminado de la directiva de algoritmos de criptografía permitir son compatibles con Windows NT 4.0 en controladores de dominio basado Windows Server 2008. Esta directiva está configurada para evitar que sistemas operativos Windows y los clientes de otros fabricantes utilizar algoritmos de criptografía poco segura para establecer canales de seguridad NETLOGON en controladores de dominio Windows Server 2008, en función. SoluciónPara solucionar este problema, asegúrese de que los equipos cliente utilizan los algoritmos de cifrado que son compatibles con Windows Server 2008. Tendrá que solicitar actualizaciones de software de los proveedores de productos. Si no puede instalar las actualizaciones de software porque se producirá una interrupción del servicio, siga estos pasos:
Estado Este comportamiento es por diseño. Más informaciónUn problema relacionado en los equipos que ejecutan Windows 2000 o versiones posteriores de WindowsLa capacidad de los equipos cliente que ejecutan Windows 2000 o versiones posteriores de Windows para establecer canales de seguridad a controladores de dominio basado Windows Server 2008 no se verán afectadas por la directiva de algoritmos de criptografía permitir son compatibles con Windows NT 4.0 . Sin embargo, cuando estos equipos cliente utiliza la función NetJoinDomain junto con la opción de combinación NETSETUP_JOIN_UNSECURE contra un controlador de dominio de Windows Server 2008-basado, el controlador de dominio devuelve el código de error siguiente:Hexadecimal: 0x4F1h Decimal: 1265 Error simbólico: ERROR_DOWNGRADE_DETECTED Error de corta: "STATUS_DOWNGRADE_DETECTED" Error descriptivo: el sistema detectó un posible intento de poner en peligro la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. Tenga en cuenta El error "STATUS_DOWNGRADE_DETECTED" tiene varias causas. Por lo tanto, este error no indica necesariamente que experimenta este problema. Puede experimentar este problema en los equipos que ejecutan los sistemas operativos siguientes:
La función NetJoinDomain se utiliza junto con la opción NETSETUP_JOIN_UNSECURE en las siguientes situaciones. (Esta función también se utiliza en otros escenarios.)
Cómo solucionar estos problemasAl no se puede establecer un canal de seguridad de un equipo cliente a un controlador de dominio de Windows Server 2008, basado, siga estos pasos para solucionar el problema:
Referencias Para obtener más información acerca de cómo habilitar el registro de depuración para el servicio NETLOGON, haga clic en el siguiente número de artículo para ver el artículo en la base del conocimiento de Microsoft: 109626
(http://support.microsoft.com/kb/109626/
)
Habilitar el registro de depuración para el servicio de inicio de sesión de red Para obtener más información acerca de la función NetJoinDomain , visite el sitio de Web de Microsoft siguiente: http://msdn2.microsoft.com/En-US/library/aa370433.aspx
(http://msdn2.microsoft.com/En-US/library/aa370433.aspx)
Los productos de terceros que se analizan en este artículo están fabricados por compañías independientes de Microsoft. Microsoft no otorga ninguna garantía, implícita o en caso contrario, sobre el rendimiento o confiabilidad de estos productos.La información de este artículo se refiere a:
Traducción automáticaIMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Si ve errores y desea ayudar con este esfuerzo, rellene la encuesta en la parte inferior de este artículo. Haga clic aquí para ver el artículo original (en inglés): 942564
(http://support.microsoft.com/kb/942564/en-us/
)
| Seleccione idioma
|


Volver al principio
