Convenciones de nomenclatura en Active Directory para equipos, dominios, sitios y OU

En este artículo se describen las convenciones de nomenclatura para cuentas de equipo en Windows, nombres de dominio NetBIOS, nombres de dominio DNS, sitios de Active Directory y unidades organizativas (UO) que se definen en Active Directory Domain Services (AD DS).

Se aplica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Número KB original: 909264

Resumen

En este artículo se tratan los siguientes temas:

  • Caracteres válidos para nombres
  • Longitudes de nombre mínimas y máximas
  • Nombres reservados
  • Nombres que no se recomiendan
  • Recomendaciones generales para ser compatible con AD DS en implementaciones pequeñas, medianas y grandes

Todos los objetos con nombre dentro de AD DS, Active Directory Application Mode (ADAM) o Active Directory Lightweight Directory Services (AD LDS) están sujetos a un proceso de coincidencia de nombres basada en el algoritmo que se describe en el siguiente artículo:

              No se puede agregar un nombre de usuario o un nombre de objeto que solo se distingue por un carácter con una marca diacrítica.

En dicho artículo, esta convención de nomenclatura se aplica a nombres de equipo, nombres de unidad organizativa y nombres de sitio.

Nombres de equipo

Nombres de equipo NetBIOS

  • Caracteres permitidos: los nombres de equipo NetBIOS pueden contener todos los caracteres alfanuméricos excepto los caracteres extendidos que aparecen en la siguiente lista Caracteres no permitidos. Los nombres pueden contener un punto, pero no empezar con uno.

    Nota:

    Microsoft Windows NT permite que los nombres que no son de DNS tengan punto. No se deben emplear puntos en Windows. Si está actualizando un equipo cuyo nombre NetBIOS contiene un punto, cambie el nombre del equipo. Para obtener más información, consulte Caracteres especiales más adelante en esta sección.

  • Caracteres no permitidos: los nombres de equipo NetBIOS no pueden contener los siguientes caracteres:

    • barra diagonal inversa (\)
    • barra diagonal (/)
    • dos puntos (:)
    • asterisco (*)
    • signo de interrogación (?)
    • comillas (")
    • Signo menor que (<)
    • signo mayor que (>)
    • barra vertical (|)
    • Los equipos que son miembros de un dominio de Active Directory no pueden tener nombres que contengan solo números. Se trata de una restricción de DNS.

    Para obtener más información acerca de la sintaxis de nombre de NetBIOS, consulte Sintaxis de nombre de NetBIOS.

  • Reglas de longitud de nombres:

    • Longitud mínima del nombre: un carácter
    • Longitud máxima del nombre: 15 caracteres

      Nota:

      El carácter 16 de un nombre de equipo NetBIOS se reserva para identificar la funcionalidad instalada en el dispositivo de red registrado.

  • Nombres reservados: consulte la tabla de palabras reservadas.

  • Caracteres especiales: punto (.)

    Un punto divide el nombre en un identificador de ámbito de NetBIOS y el nombre del equipo. El identificador de ámbito NetBIOS es una cadena opcional de caracteres que identifican redes lógicas de NetBIOS que se ejecutan en la misma red física de TCP/IP. Para que NetBIOS trabaje entre equipos, estos deben tener el mismo identificador de ámbito NetBIOS y nombres de equipo únicos.

    El uso de ámbitos NetBIOS en nombres es una configuración heredada. No se debe usar en bosques de Active Directory. Para obtener más información acerca de los ámbitos NetBIOS, visite los siguientes documentos de Solicitud de comentarios (RFC):

Nombres de host DNS

  • Caracteres permitidos: Los nombres DNS pueden contener solo caracteres alfabéticos (A-Z), caracteres numéricos (0-9), el signo menos (-) y el punto (.). Los puntos se permiten solo cuando se usan para delimitar los componentes de los nombres de estilo de dominio.

    El sistema de nombres de dominio (DNS) de Windows admite caracteres Unicode. Otras implementaciones de DNS no admiten caracteres Unicode. Evite caracteres Unicode si las consultas se pasarán a los servidores que usan implementaciones de DNS que no son de Microsoft. Para más información, consulte los siguientes RFC:

  • Caracteres no permitidos: Los nombres de host DNS no pueden contener los siguientes caracteres:

    • coma (,)
    • tilde (~)
    • dos puntos (:)
    • signo de exclamación (!)
    • signo de arroba (@)
    • signo de número (#)
    • signo de dólar ($)
    • porcentaje (%)
    • acento circunflejo (^)
    • Y comercial (&)
    • apóstrofe (')
    • punto (.)
    • paréntesis (())
    • llaves ({})
    • carácter de subrayado (_)
    • espacio en blanco (en blanco)

      Nota:

      • El guion bajo tiene un rol especial. Se permite para el primer carácter de los registros SRV por definición de RFC. Pero los servidores DNS más recientes también pueden permitirlo en cualquier lugar de un nombre. Para obtener más información, consulte Cumplimiento de las restricciones de nombres para hosts y dominios.

      • El proceso de registro de nombres de host DNS sustituye un carácter de guion (-) por caracteres no válidos.

  • Reglas de longitud de nombres:

    • El FQDN de un controlador de dominio debe ser menor que 155 bytes.
    • Longitud mínima del nombre: dos caracteres
    • Longitud máxima del nombre: 63 caracteres

      Nota:

      • Si usa caracteres UTF-8 (Unicode), recuerde que algunos caracteres UTF-8 superan un octeto de longitud. En ese caso, no puede determinar el tamaño de un nombre contando los caracteres. La longitud máxima del nombre de host y el nombre de dominio completo (FQDN) es 63 bytes por etiqueta y 255 bytes por FQDN.

      • Windows no permite nombres de equipo con más de 15 caracteres, y no se puede especificar un nombre de host DNS diferente al nombre de host NetBIOS. Sin embargo, puede crear encabezados de host para un sitio web hospedado en un equipo. En ese caso, los encabezados de host están sujetos a esta regla.

  • Reglas adicionales para los nombres de host DNS:

    • Todos los caracteres conservan el formato de mayúsculas, excepto los American Standard Code for Information Interchange (ASCII).
    • El primer caracter de un nombre de host DNS debe ser alfabético o numérico.
    • El último carácter no debe ser un signo menos o un punto.
    • No se pueden utilizar las cadenas de usuario de dos caracteres del lenguaje de definición de descriptores de seguridad (SDDL) que aparecen en la lista de SID conocidos. De lo contrario, las operaciones de importación, exportación y tomar el control fallan.
    • Los equipos que son miembros de un dominio de Active Directory no pueden tener nombres que contengan solo números. Se trata de una restricción de DNS.
  • Nombres reservados por RFC: Para obtener más información, consulte RFC 952.

    • GATEWAY
    • GW
    • TAC
  • Nombres reservados en Windows: Consulte Tabla de palabras reservadas.

  • Procedimientos recomendados: Al crear nombres para equipos en una infraestructura DNS de Windows, siga estas directrices:

    • Use un nombre de equipo que sea fácil de recordar.

    • Identifique al propietario del equipo en el nombre del equipo.

    • Use un nombre que describa el propósito del equipo.

    • Haga coincidir el nombre de dominio de Active Directory con el sufijo DNS principal del nombre del equipo. Para obtener más información, consulte Espacios de nombres separados.

    • Use un nombre único para cada equipo de la organización. Evite usar el mismo nombre para equipos de dominios DNS diferentes.

    • Use caracteres ASCII. Esto garantiza la interoperabilidad con los equipos que no ejecutan Windows.

    • Si usa caracteres ASCII, no use mayúsculas y minúsculas para indicar el propietario o el propósito de un equipo. En el caso de los caracteres ASCII, DNS no distingue mayúsculas de minúsculas. Windows y las aplicaciones de Windows no conservan las mayúscuas y minúsculas en todas las situaciones.

    • Utilice solo los caracteres enumerados en RFC 1123. Estos caracteres incluyen A-Z, a-z, 0-9 y el guion (-). Windows DNS permite la mayoría de caracteres UTF-8 en los nombres. No use caracteres extendidos ASCII o UTF-8 a menos que todos los servidores DNS del entorno los admitan.

Nombres de dominio

Las siguientes secciones describen los nombres de dominio NetBIOS y los nombres de dominio DNS.

Nombres de dominio NetBIOS

  •               Caracteres permitidos: los nombres de dominio NetBIOS pueden contener todos los caracteres alfanuméricos excepto los caracteres extendidos que aparecen en la lista Caracteres no permitidos. Los nombres pueden contener un punto, pero no empezar con uno.

    Nota:

    Microsoft Windows NT permite que los nombres que no son de DNS tengan punto. Los puntos no deben utilizarse en los nombres de dominio NetBIOS de Active Directory. Si está actualizando un equipo cuyo nombre NetBIOS contiene un punto, cambie el nombre migrando el dominio a una nueva estructura de dominio. No utilice puntos en los nuevos nombres de dominio NetBIOS.

    El carácter ampersand (&) de los nombres de dominio de NetBIOS se permitió anteriormente y solo se admite con fines históricos. No cree nuevos dominios de Active Directory cuyos nombres de dominio de NetBIOS contengan caracteres de (&).

  • Caracteres no permitidos: la función de comprobación de nombres de host DNS comprueba los nombres de dominio de NetBIOS. Estos nombres no pueden contener los siguientes caracteres:

    • coma (,)
    • tilde (~)
    • dos puntos (:)
    • signo de exclamación (!)
    • signo de arroba (@)
    • signo de número (#)
    • signo de dólar ($)
    • porcentaje (%)
    • acento circunflejo (^)
    • apóstrofe (')
    • punto (.)
    • paréntesis (())
    • llaves ({})
    • carácter de subrayado (_)
    • espacio en blanco (en blanco)
    • barra diagonal inversa (\)
    • barra diagonal (/)

      Nota:

      Los equipos que son miembros de un dominio de Active Directory no pueden tener nombres que contengan solo números. Se trata de una restricción de DNS.

  • Reglas de longitud de nombres:

    • Longitud mínima del nombre: un carácter
    • Longitud máxima del nombre: 15 caracteres

      Nota:

      El decimosexto carácter del nombre se reserva para identificar la funcionalidad instalada en el dispositivo de red registrado.

  • Nombres reservados en Windows: Consulte Tabla de palabras reservadas. Los nombres de un dominio actualizado pueden incluir una palabra reservada. Sin embargo, las relaciones de confianza con otros dominios fallan en esta situación.

  • Caracteres especiales: punto (.)

    Un punto divide el nombre en un identificador de ámbito de NetBIOS y el nombre del equipo. El identificador de ámbito NetBIOS es una cadena opcional de caracteres que identifican redes lógicas de NetBIOS que se ejecutan en la misma red física de TCP/IP. Para que NetBIOS trabaje entre equipos, estos deben tener el mismo identificador de ámbito NetBIOS y nombres de equipo únicos.

    Importante

    El uso de ámbitos NetBIOS en nombres es una configuración heredada. No se debe usar en bosques de Active Directory. Esto no es un problema inherente. Sin embargo, algunas aplicaciones pueden filtrar el nombre y asumir un nombre de DNS si se encuentra un punto.

Nombres de dominio DNS

  • Caracteres permitidos: Los nombres DNS pueden contener solo caracteres alfabéticos (A-Z), caracteres numéricos (0-9), el signo menos (-) y el punto (.). Los puntos se permiten solo cuando se usan para delimitar los componentes de los nombres de estilo de dominio.

    DNS de Windows admite caracteres Unicode. Otras implementaciones de DNS no admiten caracteres Unicode. Evite caracteres Unicode si las consultas se pasarán a los servidores que usan implementaciones de DNS que no son de Microsoft. Para obtener más información, vea RFC 952 y RFC 1123.

  • Caracteres no permitidos: los nombres de dominio DNS no pueden contener los siguientes caracteres:

    • coma (,)
    • tilde (~)
    • dos puntos (:)
    • signo de exclamación (!)
    • signo de arroba (@)
    • signo de número (#)
    • signo de dólar ($)
    • porcentaje (%)
    • acento circunflejo (^)
    • Y comercial (&)
    • apóstrofe (')
    • punto (.)
    • paréntesis (())
    • llaves ({})
    • carácter de subrayado (_)
    • espacio en blanco (en blanco)

      Nota:

      El guion bajo tiene un rol especial. Se permite para el primer carácter de los registros SRV por definición de RFC. Pero los servidores DNS más recientes también pueden permitirlo en cualquier lugar de un nombre. Al crear un dominio, recibe un mensaje de advertencia que indica que un carácter de guion bajo puede causar problemas en algunos servidores DNS. Sin embargo, podrá crear el dominio aun así. Para obtener más información, consulte Cumplimiento de las restricciones de nombres para hosts y dominios.

  • Reglas adicionales:

    • Todos los caracteres conservan su formato de mayúsculas, excepto los ASCII.
    • El primer carácter debe ser alfabético o numérico.
    • El último carácter no debe ser un signo menos o un punto.
  • Reglas de longitud de nombres:

    • Longitud mínima del nombre: dos caracteres

    • Longitud máxima del nombre: 255 caracteres

      Nota:

      Si usa caracteres UTF-8 (Unicode), recuerde que algunos caracteres UTF-8 superan un octeto de longitud. En ese caso, no puede determinar el tamaño de un nombre contando los caracteres. El tamaño máximo del nombre de host y del FQDN es de 63 bytes por etiqueta y 255 bytes por FQDN.

    • La longitud máxima del nombre se basa en los requisitos de las rutas de acceso de SYSVOL y también en la limitación de MAX_PATH de 260 caracteres.
      Una ruta de acceso en SYSVOL se parece al siguiente ejemplo:

      \\<FQDN domain name>\sysvol\<FQDN domain name>\policies\{<policy GUID>}\[user|machine]\<CSE-specific path>
      

      Nota:

      • El nombre de dominio FQDN de AD aparece dos veces en la ruta de acceso. El nombre de dominio FQDN de AD aparece en la ruta de acceso dos veces, debido a que la longitud de un nombre de dominio FQDN de AD está restringida a 64 caracteres.

      • La <ruta específica de CSE> puede contener datos introducidos por el usuario, como el nombre del archivo de script de inicio de sesión. Por lo tanto, puede ser bastante largo.

  • Espacios de nombres de dominio de etiqueta única: los nombres DNS de etiqueta única son nombres que no contienen un sufijo, como .com, .corp, .net, .org o companyname. Por ejemplo, host es un nombre DNS de etiqueta única. La mayoría de los registradores de Internet no permiten el registro de nombres DNS de etiqueta única.

    Generalmente, le recomendamos que registre ante una autoridad de Internet los nombres DNS para espacios de nombre internos y externos. Esto incluye los nombres DNS de los dominios de Active Directory, a menos que dichos nombres sean subdominios de nombres DNS registrados por el nombre de su organización. Por ejemplo, corp.example.com es un subdominio de example.com. Si registra su nombre DNS con un registrador de Internet, puede que evite una colisión de nombres. Puede producirse una colisión de nombre si otra organización intenta registrar el mismo nombre DNS, o si su organización se fusiona con otra que usa el mismo nombre DNS.

    Entre los problemas asociados con espacios de nombres de etiqueta única, se encuentran los siguientes:

  • Nombres reservados: consulte la tabla de palabras reservadas. No utilice nombres de dominio de Internet de nivel superior, como .com, .net y .org en una intranet. Si utiliza nombres de dominio de Internet de nivel superior en una intranet, los ordenadores de la intranet que también se conecten a Internet podrían experimentar errores de resolución. Además, evite usar nombres que se usan en características especiales estándar de Internet, como .local.

Espacios de nombres separados

Un espacio de nombres separado se produce cuando el sufijo DNS principal de un equipo no coincide con el dominio DNS del que es miembro. Por ejemplo, se produce un espacio de nombres separado si un equipo que tiene el nombre DNS de dc1.contosocorp.com se encuentra en un dominio que tiene el nombre DNS de contoso.com.

Cómo se producen los espacios de nombres separados:

  • Un controlador de dominio primario de Windows NT 4.0 se actualiza a un controlador de dominio de Windows 2000 Server utilizando la versión original de Windows 2000 Server. En el elemento Redes de Panel de control, se definen varios sufijos DNS.
  • Se cambia el nombre del dominio cuando el bosque está en el nivel funcional del bosque de Windows Server 2003. Además, el sufijo DNS principal no se cambia para reflejar el nuevo nombre de dominio DNS.

Efectos de un espacio de nombres separado:

Supongamos que un controlador de dominio llamado DC1 reside en un dominio Windows NT 4.0 cuyo nombre de dominio NetBIOS es contoso. Este controlador de dominio se actualiza a Windows 2000 Server. Cuando se produce esta actualización, el nombre del dominio DNS cambia a contoso.com. En la versión original de Windows 2000 Server, la rutina de actualización desactiva la casilla de verificación que vincula el sufijo DNS primario del controlador de dominio a su nombre de dominio DNS. Por lo tanto, el sufijo DNS principal del controlador de dominio es el sufijo DNS de Windows NT 4.0 que se definió en la lista de búsqueda de sufijos de Windows NT 4.0. En este ejemplo, el nombre DNS es DC1.northamerica.contoso.com.

El controlador de dominio registra dinámicamente sus registros de ubicación de servicio (SRV) en la zona DNS que corresponde a su nombre de dominio DNS. Sin embargo, el controlador de dominio registra sus registros de host en la zona DNS que corresponde a su sufijo DNS principal.

Para obtener más información sobre un espacio de nombres separado, consulte los siguientes artículos:

Otros factores

  • Bosques que se conectan a Internet: un espacio de nombres DNS que se conecta a Internet debe ser un subdominio de un dominio de primer nivel o de segundo nivel del espacio de nombres DNS de Internet.

  • Número máximo de dominios en un bosque: en Windows Server, el número máximo de dominios en el nivel funcional de bosque 2 es 1200. Esta restricción es una limitación de atributos multivalor no vinculados en Windows Server.

  • Procedimientos recomendados:

    • Los nombres DNS de todos los nodos que requieren resolución de nombres incluyen el nombre de dominio DNS de Internet de la organización. Dado que DNS usa una estructura jerárquica, los nombres de dominio DNS crecen al agregar subdominios a la organización. Por lo tanto, debería elegir un nombre de dominio DNS de Internet que sea corto y fácil de recordar. Los nombres de dominio cortos hacen que los nombres de los equipos resulten fáciles de recordar.

    • Si la organización tiene presencia en Internet, use nombres que tengan relación con el nombre de dominio DNS de Internet registrado. Por ejemplo, si ha registrado el nombre de dominio DNS de Internet contoso.com, use un nombre de dominio DNS como corp.contoso.com para el nombre de dominio de la intranet.

    • No use el nombre de un producto o una corporación existente como nombre de dominio. Si lo hace, podría producirse una colisión de nombres más adelante.

    • Evite un nombre genérico como domain.localhost. Esto se debe a que otra empresa con la que se fusione en el futuro podría seguir la misma práctica.

    • No utilice un acrónimo o una abreviatura como nombre de dominio. A los usuarios quizá les cueste reconocer la unidad de negocio que representa un acrónimo.

    • Evite el uso de guiones bajos (_) en los nombres de dominio. Las aplicaciones pueden ser muy obedientes a RFC y rechazar el nombre. También es posible que no se instalen ni funcionen en el dominio. También pueden ocasionarse problemas que afectan a servidores DNS anteriores.

    • No use el nombre de una unidad de negocio o de una división como nombre de dominio. Las unidades de negocio y demás divisiones cambiarán, y estos nombres de dominio pueden dar lugar a confusión o quedar obsoletos.

    • No utilice nombres geográficos que sean difíciles de escribir y recordar.

    • Evite extender la jerarquía de nombres de dominio DNS más de cinco niveles desde el dominio raíz. Puede reducir costos administrativos limitando el alcance de la jerarquía de nombres de dominio.

    • Si va a implementar DNS en una red privada y no planea crear un espacio de nombres externo, registre el nombre de dominio DNS que cree para el dominio interno. De lo contrario, si intenta usarlo en Internet o si se conecta a una red que se conecta a Internet, es posible que descubra que el nombre no está disponible.

Nombres de sitio

Le recomendamos usar un nombre DNS válido al crear un nuevo nombre de sitio. De lo contrario, el sitio estará disponible solo cuando se use un servidor DNS de Microsoft. Para obtener más información acerca de los nombres DNS válidos, consulte la sección Nombres de host DNS.

  • Caracteres permitidos: Los nombres DNS pueden contener solo caracteres alfabéticos (A-Z), caracteres numéricos (0-9), el signo menos (-) y el punto (.). Los puntos se permiten solo cuando se usan para delimitar los componentes de los nombres de estilo de dominio.

    DNS de Windows admite caracteres Unicode. Otras implementaciones de DNS no admiten caracteres Unicode. Evite caracteres Unicode si las consultas se pasarán a los servidores que usan implementaciones de DNS que no son de Microsoft. Para obtener más información, vea RFC 952 y RFC 1123.

  • Caracteres no permitidos: los nombres DNS no pueden contener los siguientes caracteres:

    • coma (,)
    • tilde (~)
    • dos puntos (:)
    • signo de exclamación (!)
    • signo de arroba (@)
    • signo de número (#)
    • signo de dólar ($)
    • porcentaje (%)
    • acento circunflejo (^)
    • Y comercial (&)
    • apóstrofe (')
    • punto (.)
    • paréntesis (())
    • llaves ({})
    • carácter de subrayado (_)
    • espacio en blanco (en blanco)

      Nota:

      El guion bajo tiene un rol especial. Se permite para el primer carácter de los registros SRV por definición de RFC. Pero los servidores DNS más recientes también pueden permitirlo en cualquier lugar de un nombre. Para obtener más información, consulte Cumplimiento de las restricciones de nombres para hosts y dominios.

  • Reglas adicionales:

    • Todos los caracteres excepto los caracteres ASCII conservan su formato de mayúsculas y minúsculas.
    • El primer carácter debe ser alfabético o numérico.
    • El último carácter no debe ser un signo menos o un punto.
  • Reglas de longitud de nombres:

    • Longitud mínima del nombre: un carácter
    • Longitud máxima del nombre: 63 caracteres

      Nota:

      Si usa caracteres UTF-8 (Unicode), recuerde que algunos caracteres UTF-8 superan un octeto de longitud. En ese caso, no puede determinar el tamaño de un nombre contando los caracteres. La longitud máxima del nombre DNS es de 63 bytes por etiqueta.

Nombres de unidad organizativa

  • Caracteres permitidos: todos los caracteres están permitidos, incluso los extendidos. Sin embargo, aunque Usuarios y equipos de Active Directory permite dar nombre a una unidad organizativa con caracteres extendidos, le recomendamos usar nombres que describan el propósito de la unidad organizativa y que sean lo suficientemente cortos como para administrarse fácilmente. El Protocolo ligero de acceso a directorios (LDAP) no tiene ninguna restricción, porque el CN del objeto se coloca entre comillas.

  • Caracteres no permitidos: ninguno.

  • Reglas de longitud de nombres:

    • Longitud mínima del nombre: un carácter
    • Longitud máxima del nombre: 64 caracteres

Problemas específicos de las unidades organizativas

Cuando la UO en el nivel raíz del dominio tiene el mismo nombre que un dominio secundario futuro, puede experimentar problemas de base de datos. Considere un escenario en el que elimine una unidad organizativa denominada marketing para crear un dominio secundario que tenga el mismo nombre. Por ejemplo, marketing.contoso.com (la etiqueta situada más a la izquierda del nombre FQDN del dominio secundario tiene el mismo nombre).

Elimina la unidad organizativa. Durante la vigencia del marcador de exclusión de la unidad organizativa, crea un dominio secundario con el mismo nombre. A continuación, elimina el dominio secundario y luego lo crea una segunda vez. En este caso, un nombre de registro duplicado en la base de datos ESE causa una colisión de nombres phantom phantom cuando se vuelve a crear el dominio secundario. Este problema impide que el contenedor de configuración de Active Directory se replique.

Nota:

Este problema no está restringido a los tipos de nombre de controlador de dominio y unidad organizativa. También puede producirse un conflicto de nombres similar para otros tipos de nombres RDN en determinadas condiciones.

Tabla de palabras reservadas

Palabras reservadas para nombres Windows NT 4.0 Windows 2000 Windows Server 2003 Windows Server 2008 y versiones posteriores
ANONYMOUS X X X X
AUTHENTICATED USER X X X
BATCH X X X X
BUILTIN X X X X
CREATOR GROUP X X X X
CREATOR GROUP SERVER X X X X
CREADOR PROPIETARIO X X X X
CREATOR OWNER SERVER X X X X
DIALUP X X X X
DIGEST AUTH X X
DOMAIN X
ENTERPRISE X
INTERACTIVE X X X X
INTERNET X X X
LOCAL X X X X
LOCAL SYSTEM X X
NETWORK X X X X
SERVICIO DE RED X X
NT AUTHORITY X X X X
NT DOMAIN X X X X
NTLM AUTH X X
NULL X X X X
PROXY X X X
REMOTE INTERACTIVE X X
RESTRICTED X X X
SCHANNEL AUTH X X
SELF X X X
SERVER X X X
SERVICE X X X X
SYSTEM X X X X
TERMINAL SERVER X X X
THIS ORGANIZATION X X
USERS X X
WORLD X X X X