Id. de artículo: 942564 - Última revisión: martes, 01 de septiembre de 2009 - Versión: 2.0 El servicio Net Logon en Windows Server 2008 y en los controladores de dominio de Windows Server 2008 R2 no permite el uso de algoritmos de criptografía antiguos que son compatibles con Windows NT 4.0 de forma predeterminada importante Este artículo contiene información acerca de cómo modificar el registro. Asegúrese de que copia el registro antes de modificarlo. Compruebe que sabe restaurar el Registro en caso de que se produzca algún problema. Para obtener más información acerca de cómo realizar una copia de seguridad, restaurar y modificar el registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 322756
(http://support.microsoft.com/kb/322756/
)
Cómo realizar una copia de seguridad y restaurar el registro de Windows En esta páginaSíntomas Nota Windows NT 4.0 es pasado el Microsoft admite el período de ciclo de vida. Escenarios que son relevantes para Windows NT 4.0 no se han probado y no se admiten oficialmente. La siguiente información es sólo informativa y se proporciona para facilitar una transición más fácil desde sistemas Windows NT 4.0. Para obtener más información acerca de la Microsoft directiva ciclo de vida de soporte técnico, visite el siguiente sitio Web de Microsoft: http://support.microsoft.com/lifecycle
(http://support.microsoft.com/lifecycle)
Cuando un equipo basado en Windows NT 4.0 intenta utilizar el servicio NETLOGON para establecer un canal de seguridad a un controlador de dominio basado en Windows Server 2008, la operación puede fallar. Hardware o software podrán establecer un canal de seguridad a un controlador de dominio basado en Windows Server 2008 si el hardware o el software utiliza los algoritmos de criptografía que se utilizan en Windows NT 4.0.En este escenario, puede experimentar los síntomas siguientes. Síntoma 1No puede iniciar sesión a un dominio desde un equipo basado en Windows NT 4.0 que es atendido por un controlador de dominio basado en Windows Server 2008. Dependiendo de si se almacenan en caché las credenciales de la cuenta de inicio de sesión de dominio en el equipo basado en Windows NT 4.0, puede recibir uno de los mensajes de error siguientes:mensaje de error 1 El sistema no puede iniciar ahora porque el dominio DomainName no está disponible. No se podría establecer contacto con un controlador de dominio para su dominio. Ha iniciado una sesión utilizando información de cuenta almacenada en caché. Los cambios en su perfil desde la última vez que inició la sesión pueden no estar disponibles. Síntoma 2Las confianzas que existen entre dominios de Windows NT 4.0 y dominios de Windows Server 2008 no funcionen. Puede crear correctamente la confianza inicial. Sin embargo, cuando intenta validar la confianza mediante el complemento Domain.msc Microsoft Management Console (MMC), la validación puede fallar. Además, recibirá el siguiente mensaje de error:Error de la operación con código de error 317 (0x0000013d) Síntoma 3Un cliente SAMBA SMB no puede realizar una operación de combinación de dominio a un controlador de dominio basado en Windows Server 2008. O bien, un cliente de bloque de mensajes de servidor de SAMBA (SMB) no puede establecer un canal de seguridad a un controlador de dominio basado en Windows Server 2008.Además, el controlador de dominio basado en Windows Server 2008 que procesa la solicitud de canal de seguridad devuelve el código de error siguiente: Hex: 0x4F1h Decimal: 1265 Error simbólico: ERROR_DOWNGRADE_DETECTED Error corto: "STATUS_DOWNGRADE_DETECTED" Error descriptivo: El sistema ha detectado un posible intento para poner en peligro la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. Síntoma 4Un dispositivo de almacenamiento SMB no podrán usar algoritmos débiles para establecer un canal de seguridad a un controlador de dominio basado en Windows Server 2008.Nota Los dispositivos de almacenamiento SMB también conocido como son dispositivos de almacenamiento IP. En el controlador de dominio de autenticación, se graban los errores siguientes en el registro del sistema: Error 1 Nombre del registro: sistema Origen: NETLOGON Date: Date: Time ID. de suceso: 5805 Categoría de tarea: ninguno Nivel: error Usuario: N/d Equipo: AuDomainName Descripción: La configuración de sesión desde el equipo < equipo de cliente > Error al autenticar. Se ha producido el siguiente error: acceso denegado. error 2 Nombre del registro: sistema Origen: NETLOGON Date: Date: Time ID. de suceso: 5722 Categoría de tarea: ninguno Nivel: error Palabras clave: clásico Usuario: N/d Equipo: AuDomainName Descripción: La configuración de sesión desde el equipo ClientComputerName Error al autenticar. Los nombres de las cuentas que se hace referencia en la base de datos de seguridad es ClientComputerName $. Se ha producido el siguiente error: el sistema ha detectado un posible intento de comprometer la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. Actualmente, experimenta el síntoma 4 en el siguiente dispositivo de almacenamiento SMB:
Además, es posible que no se puede establecer un canal de seguridad de Hewlett-Packard (HP) Advanced Server para OpenVMS a un controlador de dominio basado en Windows Server 2008. Específicamente, el controlador de dominio basado en Windows Server 2008 devuelve el siguiente código de error a la solicitud OpenVMS NetrServerAuthenticate: Hex: 0x4F1h Decimal: 1265 Error simbólico: ERROR_DOWNGRADE_DETECTED Error corto: "STATUS_DOWNGRADE_DETECTED" Error descriptivo: El sistema ha detectado un posible intento para poner en peligro la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. CausaEste problema se produce porque el comportamiento predeterminado de la directiva Permitir algoritmos compatibles con Windows NT 4.0 en controladores de dominio basados en Windows Server 2008. Esta directiva está configurada para evitar que los sistemas operativos Windows y los clientes de terceros utilizando algoritmos de criptografía débil para establecer canales de seguridad NETLOGON para controladores de dominio basados en Windows Server 2008. SoluciónPara evitar este problema, asegúrese de que los equipos cliente utilizan los algoritmos de criptografía que son compatibles con Windows Server 2008. Quizás tenga que solicitar actualizaciones de software de los proveedores de producto. Si no puede instalar las actualizaciones de software porque se producirá una interrupción del servicio, siga estos pasos:
EstadoEste comportamiento es por diseño. Más informaciónUn problema relacionado en los equipos que ejecutan Windows 2000 o versiones posteriores de WindowsLa capacidad de los equipos cliente que ejecutan Windows 2000 o versiones posteriores de Windows para establecer canales de seguridad para controladores de dominio basados en Windows Server 2008 no se verán afectadas por la directiva Permitir algoritmos compatibles con Windows NT 4.0 . Sin embargo, cuando estos equipos cliente utilizan la función NetJoinDomain junto con la opción de combinación NETSETUP_JOIN_UNSECURE contra un controlador de dominio basado en Windows Server 2008, el controlador de dominio devuelve el código de error siguiente:Hex: 0x4F1h Decimal: 1265 Error simbólico: ERROR_DOWNGRADE_DETECTED Error corto: "STATUS_DOWNGRADE_DETECTED" Error descriptivo: El sistema ha detectado un posible intento para poner en peligro la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. Nota El error "STATUS_DOWNGRADE_DETECTED" tiene varias causas. Por lo tanto, este error no indica necesariamente que experimenten este problema. Puede experimentar este problema en equipos que ejecutan los sistemas operativos siguientes:
Se utiliza la función NetJoinDomain junto con la opción NETSETUP_JOIN_UNSECURE en los siguientes escenarios. (Esta función también se utiliza en otros escenarios).
944043
(http://support.microsoft.com/kb/944043/
)
Descripción del paquete de compatibilidad de dominio de sólo lectura Windows Server 2008 controlador para los clientes de Windows Server 2003 y para los clientes Windows XP y Windows Vista Cómo solucionar estos problemasCuando no puede establecer un canal de seguridad desde un equipo cliente a un controlador de dominio basado en Windows Server 2008, siga estos pasos para solucionar el problema:
ReferenciasPara obtener más información acerca de cómo habilitar el registro de depuración para el servicio NETLOGON, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 109626
(http://support.microsoft.com/kb/109626/
)
Habilitar el registro de depuración para el servicio Netlogon Para obtener más información acerca de la función NetJoinDomain , visite el siguiente sitio Web de Microsoft: http://msdn2.microsoft.com/En-US/library/aa370433.aspx
(http://msdn2.microsoft.com/En-US/library/aa370433.aspx)
Los productos de terceros que se analizan en este artículo están fabricados por compañías independientes de Microsoft. Microsoft no otorga ninguna garantía, implícita o de otro tipo, sobre el rendimiento o confiabilidad de estos productos.La información de este artículo se refiere a:
Traducción automáticaIMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Haga clic aquí para ver el artículo original (en inglés): 942564
(http://support.microsoft.com/kb/942564/en-us/
)
| Seleccione idioma
|

Volver al principio
