Hola a todos.
Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia Windows
2000 Server. Luego he añadido otro DC con Windows Server 2003. Para que
tuviesen compatibilidad, ejecute en el Windows 2000, los parches necesarios.
Le asigne los roles de maestro de operaciones al Windows server 2003, y los
dos son Catalogo Global.
El problema que tengo es que cada vez que tengo que reiniciar el Windows
2000 Server (por ejemplo por algún Update de Windows), en el Windows Server
2003, me empieza a dar errores en el visor de sucesos, en la sección de
aplicación, de los IDs 1030 y 1058. Después de un tiempo no siguen
apareciendo.
El mas significativo es el 1058, y por eso lo pongo aquí.
Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de grupo.
Para obtener más información, vea el Centro de ayuda y
soporte técnico en
http://go.microsoft.com/fwlink/events.asp.
El caso es que si esta el archivo, y si se tiene acceso a el.
Buscando en EventID, encontré varios comentarios sobre el tema, que estoy
comprobando, pero en un de ellos, me indica que tiene que estar activado y
en automático el servicio Ayuda de NetBIOS sobre TCP/IP, pero en Windows
2000, ni siquiera aparece el servicio.
¿Puede ser este el problema?
Otro punto en el que estoy atascado, es que no se a que se refiere o como
llegar a comprobar lo siguiente:
the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy
Si me podríais indicar como llego a esta opción, os lo agradecería. Yo he
ido a usuarios y equipos de active directory, he mirado las propiedades del
dominio, y en la ficha directiva de grupo, he escogido la Default domain
policy y he mirado las propiedades de la ficha seguridad, pero no viene el
grupo todos, ni veo la opción que dicen que tengo que comprobar que este
activada, así que no se si estoy mirando en el sitio apropiado.
Gracias por adelantado.
Después de esto, seguiré comprobando lo que me indican en la pagina de
EventID
Salu2.
Leer las respuestas