conexion a servidor NT

02/12/2004 - 09:59 por Jon | Informe spam
hola.

Mis equipos XP pierden la conexion a un servidor NT cada cierto tiempo,
varias veces al dia. En el visor de sucesos, me aparece los siguientes
mensajes:

origen: LSASRV
categoria: SPNEGO (Negociador)
Descripcion: El sistema de seguridad detecto un intento de ataque para
degradar el servidor cifs/SERVIDORNT. El codigo de error del protocolo de
autenticacion Kerberos era "no hay servidores de inicio de sesion disponibles
para atender la peticion de inicio de sesion. ()"

origen: LSASRV
categoria: SPNEGO (Negociador)
Descripcion: El sistema de seguridad no puede establecer una conexión segura
con el servidor cifs/SERVIDORNT. No habia un protocolo de autenticacion
disponible


que puedo hacer? gracias de antemano

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MVP Windows]
02/12/2004 - 15:46 | Informe spam
¿el DNS de los equipos cliente a donde apunta?...

En una red con servidor, deben tener un DNS interno, y tener defindio *solo* ese DNS interno. Y si se necesita navegar, en ese servidor DNS deben estar configurados los reenviadores (forwareders) a los DNS's de tu ISP.

(esto es teoria basica de redes... que en windows, no se porquñe motivo, los administradores de redes no suelen usar confiando que se resuelvan las cosas por NetBios... pero Microsoft ha abandonado esto, y desde XP en adelante -incluido W2003 y futuros- se adopta en estandar de resolucion DNS, y los DNS's de tu ISP no conocen de tu red...)

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Jon" wrote in message news:
hola.

Mis equipos XP pierden la conexion a un servidor NT cada cierto tiempo,
varias veces al dia. En el visor de sucesos, me aparece los siguientes
mensajes:

origen: LSASRV
categoria: SPNEGO (Negociador)
Descripcion: El sistema de seguridad detecto un intento de ataque para
degradar el servidor cifs/SERVIDORNT. El codigo de error del protocolo de
autenticacion Kerberos era "no hay servidores de inicio de sesion disponibles
para atender la peticion de inicio de sesion. ()"

origen: LSASRV
categoria: SPNEGO (Negociador)
Descripcion: El sistema de seguridad no puede establecer una conexión segura
con el servidor cifs/SERVIDORNT. No habia un protocolo de autenticacion
disponible


que puedo hacer? gracias de antemano

Respuesta Responder a este mensaje
#2 Jon
03/12/2004 - 10:53 | Informe spam
buff, no te entiendo lo de los reenviadores...

pero bueno, el caso es que en los equipos clientes XP, en los DNS apunta a
la IP del servidor, y en este servidor, los DNS principal y secundario que
nos suminitra el ISP. Creo que es mas o menos lo que tu dices con lo de
"reenviadores".

El problema, es que este servidor, no es el NT al que me refiero en el
mensaje, que es el que me esta dando problemas. El servidor de DNS, es un
W2000 server donde esta definido el dominio. Ademas, tengo el servidor NT,
para correo interno e impresoras, que es el que me casca continuamente los
equipos XP. Aqui hay un pequeño lio de dominios, porque este NT tiene su
propio dominio (No tengo ni idea del porqué, pero parece ser que fue
necesario), pero vamos, que cuando configuro un equipo, y lo doy de alta en
el dominio del server 2000 con un usuario del dominio, me reconoce tambien
automaticamente el dominio del NT.

Resumiendo: que cuando configuro un XP en red, en las DNS, le agrego: la IP
del servidor de DNS (server2000); la IP del servidor NT; y aun incluso,
aunque veo que no es necesario, las DNS que nos provee nuestro ISP.

Con esto, el inicio de sesion al dominio, es considerablemente mas rapido,
pero de ningun modo me soluciona el problema con el NT.

se te ocurre algo?? variando el orden de "principalidad" de las IPs en las
DNS?
Respuesta Responder a este mensaje
#3 JM Tella Llop [MVP Windows]
03/12/2004 - 16:32 | Informe spam
El servidor de DNS, es un W2000 server donde esta definido el dominio



Bien, entoncaes TODOS los equipos de tu red, deben tener definido un solo DNS y apuntando a ese W200 Server. (no deben tener alternativos).

Si además quieres salida a internet, hay que reconfiogurar ese W2000 Server segun este articulo:
http://support.microsoft.com/defaul...;es;300202

Resumiendo: que cuando configuro un XP en red, en las DNS, le agrego: la IP
del servidor de DNS (server2000); la IP del servidor NT; y aun incluso,
aunque veo que no es necesario, las DNS que nos provee nuestro ISP.



Este es el error.. a la minima salta a los alternativos y pierde DNS. Configuralo como te he dicho... UNO solo y al W2000 Server.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Jon" wrote in message news:
buff, no te entiendo lo de los reenviadores...

pero bueno, el caso es que en los equipos clientes XP, en los DNS apunta a
la IP del servidor, y en este servidor, los DNS principal y secundario que
nos suminitra el ISP. Creo que es mas o menos lo que tu dices con lo de
"reenviadores".

El problema, es que este servidor, no es el NT al que me refiero en el
mensaje, que es el que me esta dando problemas. El servidor de DNS, es un
W2000 server donde esta definido el dominio. Ademas, tengo el servidor NT,
para correo interno e impresoras, que es el que me casca continuamente los
equipos XP. Aqui hay un pequeño lio de dominios, porque este NT tiene su
propio dominio (No tengo ni idea del porqué, pero parece ser que fue
necesario), pero vamos, que cuando configuro un equipo, y lo doy de alta en
el dominio del server 2000 con un usuario del dominio, me reconoce tambien
automaticamente el dominio del NT.

Resumiendo: que cuando configuro un XP en red, en las DNS, le agrego: la IP
del servidor de DNS (server2000); la IP del servidor NT; y aun incluso,
aunque veo que no es necesario, las DNS que nos provee nuestro ISP.

Con esto, el inicio de sesion al dominio, es considerablemente mas rapido,
pero de ningun modo me soluciona el problema con el NT.

se te ocurre algo?? variando el orden de "principalidad" de las IPs en las
DNS?
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida