error autoenrollement fuera del dominio!

08/12/2008 - 12:54 por arb2000 | Informe spam
Hola a todos.

Desde hace unos días tengo un problema en una red Windows. Un servidor
win2003 y 15 estaciones de trabajo. Está configurado, creo que bien,
el directorio activo, usuarios, permisos … lleva funcionando 4 años.

Pero desde hace un par de meses ya me ha pasado en tres estaciones de
trabajo que presentan problemas para conectar con el dominio.

Por política de dominio, sincronizan un par de carpetas contra el
servidor. Inicialmente aquí es donde vemos el problema, que esto no
funciona. Periódicamente le muestra “archivos sin conexión” y es un
problema por el tema de las versiones de trabajos abiertos, etc…

Programa de gestión, acceso a datos, etc… funciona bien.

Todo legal, actualizado, … Direccionamiento IP estático, DNS primario
apunta al DNS del servidor (en el servidor está la zona directa e
inversa “bien” [creo])

El equipo lo retiramos de la oficina y lo curioso es que entrar como
administrador local (fuera de la oficina – ni siquiera en la misma red
física), con otra tarjeta de red (wifi, pero para probar sirve)
utilizar otro direccionamiento IP y los DNS de telefónica
(80.58.61.250) veo que en el visor de sucesos me siguen apareciendo
los siguientes errores y warnings.
WARNING:
Id: 5603
Origen: WinMgmt
El proveedor Rsop Planning Mode Provider se registró en el espacio de
nombres WMI root\RSOP, pero no especificó la propiedad HostingModel.
Este proveedor se ejecutará usando la cuenta LocalSystem. Esta cuenta
tiene privilegios y el proveedor puede originar una violación de
seguridad si no personifica correctamente las solicitudes de
usuarios. Compruebe que el comportamiento de seguridad del proveedor
haya sido revisado, y actualice la propiedad HostingModel del registro
del proveedor a una cuenta con los menores privilegios posibles para
la funcionalidad requerida.

ERROR:
Id: 15
Origen: Autoenrollement.
La inscripción de certificados automática para Sistema local no puede
ponerse en contacto con el directorio activo (0x8007054b) El dominio
especificado no existe o no se pudo establecer conexión con él.
. La inscripción no se efectuará.

Así que me parece que son casi los mismos errores, pero a la inversa.
No veo porque se "acuerda" del dominio, si es otro usuario, local,
otra tarjeta de red ... me pierdo

Así que no sé muy bien qué está pasando, si os ha pasado algo
parecido o sabeis como solucionarlo, me sacareis de un apuro.

Muchas gracias,
arb

Pd. El antivirus es ESET Smart Security, también legal, etc ... lo
digo por si pudiera tener algo que ver la parte de cortafuegos o algo
así.
 

Leer las respuestas

#1 Augusto Alvarez
08/12/2008 - 16:36 | Informe spam
El equipo al que sacaste de la red sigue unido al dominio?

Por mas que uses usuarios locales para loguearte, el equipo siempre va a
intentar comunicarse con el domain controller del dominio del que es parte;
por ej: para sincronizar su reloj con el del dominio; o como el error que se
te marca, que busca las ultimas politicas de grupo que se aplicaron en el
dominio (por default deberia hacerlo cada 90 minutos a esto, si mal no
recuerdo).

Saludos

augusto alvarez | it pro | southworks
MCP - MCTS - MCITP DBA
http://blogs.southworks.net/aalvarez


"arb2000" wrote in message
news:
Hola a todos.

Desde hace unos días tengo un problema en una red Windows. Un servidor
win2003 y 15 estaciones de trabajo. Está configurado, creo que bien,
el directorio activo, usuarios, permisos … lleva funcionando 4 años.

Pero desde hace un par de meses ya me ha pasado en tres estaciones de
trabajo que presentan problemas para conectar con el dominio.

Por política de dominio, sincronizan un par de carpetas contra el
servidor. Inicialmente aquí es donde vemos el problema, que esto no
funciona. Periódicamente le muestra “archivos sin conexión” y es un
problema por el tema de las versiones de trabajos abiertos, etc…

Programa de gestión, acceso a datos, etc… funciona bien.

Todo legal, actualizado, … Direccionamiento IP estático, DNS primario
apunta al DNS del servidor (en el servidor está la zona directa e
inversa “bien” [creo])

El equipo lo retiramos de la oficina y lo curioso es que entrar como
administrador local (fuera de la oficina – ni siquiera en la misma red
física), con otra tarjeta de red (wifi, pero para probar sirve)
utilizar otro direccionamiento IP y los DNS de telefónica
(80.58.61.250) veo que en el visor de sucesos me siguen apareciendo
los siguientes errores y warnings.
WARNING:
Id: 5603
Origen: WinMgmt
El proveedor Rsop Planning Mode Provider se registró en el espacio de
nombres WMI root\RSOP, pero no especificó la propiedad HostingModel.
Este proveedor se ejecutará usando la cuenta LocalSystem. Esta cuenta
tiene privilegios y el proveedor puede originar una violación de
seguridad si no personifica correctamente las solicitudes de
usuarios. Compruebe que el comportamiento de seguridad del proveedor
haya sido revisado, y actualice la propiedad HostingModel del registro
del proveedor a una cuenta con los menores privilegios posibles para
la funcionalidad requerida.

ERROR:
Id: 15
Origen: Autoenrollement.
La inscripción de certificados automática para Sistema local no puede
ponerse en contacto con el directorio activo (0x8007054b) El dominio
especificado no existe o no se pudo establecer conexión con él.
. La inscripción no se efectuará.

Así que me parece que son casi los mismos errores, pero a la inversa.
No veo porque se "acuerda" del dominio, si es otro usuario, local,
otra tarjeta de red ... me pierdo

Así que no sé muy bien qué está pasando, si os ha pasado algo
parecido o sabeis como solucionarlo, me sacareis de un apuro.

Muchas gracias,
arb

Pd. El antivirus es ESET Smart Security, también legal, etc ... lo
digo por si pudiera tener algo que ver la parte de cortafuegos o algo
así.

Preguntas similares