Un controlador de dominio basado en Windows Server 2003 incorrectamente puede devolver el código de estado "NO_SUCH_USER (0xc0000064)" en respuesta a las solicitudes de inicio de sesión cuando el controlador de dominio es apagar o reiniciar

Seleccione idioma Seleccione idioma
Id. de artículo: 973667 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Síntomas

Los controladores de dominio basado en Server 2003 Windows incorrectamente pueden devolver el código de estado "NO_SUCH_USER (0xc0000064)" en respuesta a las solicitudes de inicio de sesión una vez devuelto el código de estado "STATUS_INVALID_SERVER_STATE (0xc00000dc)" o el código de estado "STATUS_NO_MEMORY (0xc0000017)". Este comportamiento se produce cuando el controlador de dominio de autenticación es apagar o reiniciar.

El código de estado puede devolverse a uno de los equipos siguientes:
  • El equipo miembro del dominio que originó la solicitud de inicio de sesión
  • Un servidor de aplicaciones
  • Un controlador de dominio que reenvíe la solicitud de inicio de sesión para el controlador de dominio de autenticación mediante autenticación de paso
El código de estado incorrecto puede provocar que la aplicación que originó la solicitud de inicio de sesión falle o el tiempo de espera.

Nota Este problema puede producirse incluso si ha aplicado el hotfix 942636.
942636Los controladores de dominio basado en Server 2003 Windows incorrectamente pueden devolver el código de estado "NO_SUCH_USER (0xc0000064)" en respuesta a las solicitudes de inicio de sesión

Causa

Este problema se produce porque el servicio Inicio de sesión de red administra el estado devuelto incorrectamente.

Solución

Para resolver este problema, debe aplicar este hotfix en los controladores de dominio basado en Windows Server 2003 y en los clientes de dominio basado en Windows Server 2003. Después de aplicar este hotfix, los controladores de dominio devuelven el código de estado ? STATUS_NO_MEMORY (0xc0000017) ? durante el proceso de cierre. Cuando el cliente recibe este código de estado, el cliente intenta ponerse en contacto con otro controlador de dominio.

Información de revisiones

Hay un hotfix compatible de Microsoft. Sin embargo, esta revisión se diseñó para corregir el problema que se describe en este artículo. Esta revisión sólo se aplican a los sistemas que experimenten el problema descrito en este artículo. Esta revisión podría ser sometida a comprobaciones adicionales. Por tanto, si no se ve muy afectado por este problema, recomendamos que espere la próxima actualización de software que contenga este hotfix.

Si la revisión está disponible para descarga, hay una sección de "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si esta sección no aparece, póngase en contacto con el servicio de atención al cliente y soporte técnico para obtener la revisión.

Nota Si se producen problemas adicionales o si se requiere cualquier solución de problemas, quizás tenga que crear una solicitud de servicio independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no reúnan las condiciones necesarias para esta revisión específica. Para obtener una lista completa de servicio de atención al cliente y soporte números de teléfono o para crear una solicitud de servicio independiente, visite el siguiente sitio Web:
http://support.microsoft.com/contactus/?ws=support
Nota El formulario "Descarga de revisión disponible" muestra los idiomas para el que la revisión está disponible. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.

Requisitos previos

Para aplicar este hotfix, el equipo debe ejecutar Windows Server 2003 Service Pack 2 (SP2).

Requisito de reinicio

Debe reiniciar el equipo después de aplicar este hotfix.

Información acerca de la sustitución de la revisión

Este hotfix no sustituye a ningún otro hotfix.

Información de archivo

La versión en inglés de este hotfix tiene los atributos de archivo (o atributos de último archivo) mostrados en la siguiente tabla. Las fechas y horas de estos archivos se muestran en hora universal coordinada (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para buscar la diferencia entre hora UTC y la hora local, utilice la ficha zona horaria en el elemento fecha y hora en el panel de control.
Para todas las versiones de 86 de Windows Server 2003 SP2 x
Contraer esta tablaAmpliar esta tabla
Nombre de archivoArchivo VersiónTamaño de archivoFechaTiempoPlataformaRequisito de SP
Ksecdd.sys5.2.3790.4616135,16806-Nov-200911: 04x 86SP2
Msv1_0.dll5.2.3790.4616146,94411-Nov-200910: 08x 86SP2
Schannel.dll5.2.3790.4530151.04016-Jun-200907: 21x 86SP2
Para todas las versiones de 64 de Windows Server 2003 SP2 x
Contraer esta tablaAmpliar esta tabla
Nombre de archivoArchivo VersiónTamaño de archivoFechaTiempoPlataformaRequisito de SPTipo de servicio
Ksecdd.sys5.2.3790.4616190,97612-Nov-200900: 25x 64SP2No aplicable
Msv1_0.dll5.2.3790.4616265,21612-Nov-200900: 25x 64SP2No aplicable
Schannel.dll5.2.3790.4530259,07212-Nov-200926: 00x 64SP2No aplicable
Wmsv1_0.dll5.2.3790.4616146,94412-Nov-200926: 00x 86SP2GUAU
Wschannel.dll5.2.3790.4530151.04012-Nov-200926: 00x 86SP2GUAU
Para todas las versiones basadas en Itanium de Windows Server 2003 SP2
Contraer esta tablaAmpliar esta tabla
Nombre de archivoArchivo VersiónTamaño de archivoFechaTiempoPlataformaRequisito de SPTipo de servicio
Ksecdd.sys5.2.3790.4616322,04812-Nov-200920: 00IA-64SP2No aplicable
Msv1_0.dll5.2.3790.4616396,80012-Nov-200920: 00IA-64SP2No aplicable
Schannel.dll5.2.3790.4530474,62412-Nov-200920: 00IA-64SP2No aplicable
Wmsv1_0.dll5.2.3790.4616146,94412-Nov-200921: 00x 86SP2GUAU
Wschannel.dll5.2.3790.4530151.04012-Nov-200921: 00x 86SP2GUAU

Solución

Para evitar este problema, detenga manualmente el servicio de inicio de sesión de red antes de apagar el controlador de dominio.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a:".

Más información

Cómo afecta este problema a las aplicaciones

Cuando se recibe el código de estado "NO_SUCH_USER", los equipos miembros del dominio y controladores de dominio no establecer un nuevo canal de seguridad a otro controlador de dominio que se ejecuta correctamente. Por tanto, las solicitudes de inicio de sesión que se envían por los usuarios o por las aplicaciones pueden agotar el tiempo de espera. La aplicación que se originaron las solicitudes de inicio de sesión puede agotar el tiempo o puede fallar a menos que la aplicación tiene una lógica de conmutación por error o lógica de reintento.

Es posible que ha habilitado la autenticación en Microsoft Internet Security and Acceleration (ISA) Server para filtrar el tráfico de red. O bien, se ha habilitado la autenticación en servicios de Internet Information Server para autenticar el acceso a un sitio Web. Cuando se está cerrando un controlador de dominio, los usuarios podrán denegarse acceso al servidor proxy o el sitio Web.

Además, este problema impide que Microsoft BizTalk Server funcione correctamente. Detención los servicios de BizTalk inesperadamente cada vez que se reinicia un controlador de dominio. Tiene que reiniciar manualmente los servicios de BizTalk.

En este escenario, se registran los errores siguientes en el registro de aplicación en el servidor que aloja BizTalk Server:

ID. de suceso 6913

Tipo de suceso: error
Origen de evento: BizTalk Server 2006
Categoría de evento: BizTalk Server 2006
ID. de suceso: 6913
Usuario: N/d
Equipo: <Computer name>
Descripción: Intentar conectarse a <SQL server name> Base de datos de SQL Server en servidor <Server name> falló con error: "Error de inicio de sesión del usuario '(null)'. Motivo: No está asociado a una conexión de SQL Server de confianza. ".
ID. de suceso 5410

Tipo de suceso: error
Origen de evento: BizTalk Server 2006
ID. de suceso: 5410
Usuario: N/d
Equipo: <Computer name>
Descripción: Error que requiere el servicio de BizTalk para terminar. Las causas más comunes son los siguientes:
1) Un inesperado error de falta de memoria. OR
2) Una imposibilidad de conectarse o una pérdida de conectividad a una de las bases de datos de BizTalk. El servicio será apagado y reinicio automático en 1 minuto. Si la base de datos problemática permanece no disponible, se repetirá este ciclo.

Mensaje de error: error de inicio de sesión del usuario '(null)'. Motivo: No está asociado a una conexión de SQL Server de confianza.
Origen del error: BizTalk
nombre de host: <Server name>
Nombre de servicio de Windows: <Service name>
Para evitar esta situación, puede utilizar una secuencia de comandos en el Administrador de control de servicios para iniciar los servicios de BizTalk si los servicios se detienen.

Información de depuración

Si ha habilitado el registro para el servicio Inicio de sesión de red, el código de estado de la solicitud de inicio de sesión se registra en el siguiente archivo:
%systemroot%\Debug\Netlogon.log
0XC0000064 el código de error puede anotarse en el archivo Netlogon.log en los equipos siguientes:
  • El equipo que originó la solicitud de inicio de sesión
  • El controlador de dominio que respondió a la solicitud de inicio de sesión
  • Un servidor de aplicación o controlador de dominio que reenvía la solicitud al controlador de dominio de autenticación
Nota El código de estado "NO_SUCH_USER (0xC0000064)" es un código de retorno válido si no existe la cuenta de usuario se autentiquen. Esta situación puede producirse si se cumple una de las condiciones siguientes:
  • La cuenta de usuario no se ha replicado en el dominio de autenticación.
  • Se eliminó la cuenta de usuario desde el servicio de directorio de Active Directory.
  • Se ha aplicado formato incorrectamente a la cuenta de usuario en la solicitud de autenticación por el usuario o por la aplicación.
Cuando un controlador de dominio responde a una solicitud de inicio de sesión que se recibe mediante el uso de autenticación de paso, el archivo Netlogon.log en el controlador de dominio registra información similar al siguiente:
MM/DD HH:MM:SS [LOGON] CORP-DOMAIN: SamLogon: Transitive Network logon of <Domain name> \<User account> from CALLER (via <DC or member server>) Entered 
MM/DD HH:MM:SS [LOGON] CORP-DOMAIN: SamLogon: Transitive Network logon of <Domain name> \<User account> from CALLER (via <DC or member server>) Returns 0xC0000064 
Cuando el controlador de dominio de autenticación responde a una solicitud de inicio de sesión que se recibe directamente desde un equipo miembro del dominio en el mismo dominio, el archivo Netlogon.log en el controlador de dominio registra información similar al siguiente:
MM/DD HH:MM:SS [LOGON] Samlogon: Network logon of <Domain name>\<User account> from CALLER Entered 
MM/DD HH:MM:SS [CRITICAL] NlPrintRpcDebug: Couldn't get EEInfo for I_NetLogonSamLogonEx: 1761 (may be legitimate for 0xc0000064) 
MM/DD HH:MM:SS [LOGON] Samlogon: Network logon of <Domain name>\<User account> from CALLER Returns 0xC0000064 
Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
109626Habilitar el registro de depuración para el servicio Net Logon
Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
824684 Descripción de la terminología estándar utilizada para describir las actualizaciones de software de Microsoft

Propiedades

Id. de artículo: 973667 - Última revisión: lunes, 04 de enero de 2010 - Versión: 3.0
La información de este artículo se refiere a:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Palabras clave: 
kbmt kbautohotfix kbexpertiseadvanced kbfix kbsurveynew kbqfe kbhotfixserver KB973667 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 973667

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com