No entiendo que quieren decir con esto

28/07/2008 - 17:08 por Titan | Informe spam
Hola.

Ya he escrito antiguamente con este problema. De momento estoy pudiendo
trabajar, pero sigo con el.

A modo de resumen, diré que se trata de un error en unos DC de userenv con
ID 1030 y otro con ID 1006. Me da aleatoriamente, es decir, algunos días me
da varios errores durante el día, y otras, esta varios días enteros sin dar
el error. Hago unas pruebas que recomiendan en la ayuda del propio visor de
sucesos y aplico las políticas con gpupdate o con secedit en los W2000, y no
tengo problemas, además accedo a las carpetas
\\dominio.local\sysvol\dominio.local, y otras comprobaciones, como el
netdiag, y dan todo bien. Ya digo que el fallo es aleatorio y cuando da, lo
da a horas aleatorias y un numero de veces también aleatorio (a veces
muchos, a veces solo dos).

Me pasaba en un dominio (tengo dos creados, que confían entre ellos, dentro
de la misma LAN), pero luego me ha empezado a pasar en el otro. Como dato
diré que en el primero me paso al quitar un DC del dominio para retirarlo
por viejo. En el segundo dominio, me ha empezado a dar a raíz de pasar las
operaciones de maestro único de un DC a otro mas nuevo, pero sin quitar
ningún DC. No veo que los DNS tengan nada raro.

Bueno, después de aburriros con este resumen (vaya resumen), el caso es que
he encontrado una Web donde pone que compruebe algunas cosas de un error
parecido (solo que se repiten el 1030 y el 1058), y una de ellas me pone:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

No se llegar a donde tengo que mirar eso, he entrado en la política por
defecto de los DC, pero no se donde mirar lo que me ponen, ¿me podéis echar
una mano?

Aparte de eso me dice que excluya del escaneo del antivirus la carpeta
sysvol, cosa que aun no he visto como programarlo, ya que es un antivirus
centralizado y tengo que buscar la opción.

Aun así, ya digo que estoy pudiendo trabajar, pero me gustaría saber porque
da ese error aleatoriamnte y si lo puedo eliminar del todo.

Gracias.
 

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
28/07/2008 - 18:13 | Informe spam
Sobre lo de "bypass traverse checking", tienes que editar la GPO del dominio
e ir a Configuración de Equipo, Configuración de Windows - Configuración de
Seguridad - Directivas Locales - Asignación de Derechos de Usuario, y en
español esa directiva es "Omitir Comprobación de Recorrido". Asegúrate de
que el grupo Todos (Everyone) está incluído en la lista de este derecho.

Básicamente lo que hace esta asignación de derecho es permitir a las cuentas
de usuario que lo tienen el acceder a un objeto en el que tienen derechos
(una carpeta NTFS, una rama del registro) aunque en las ramas superiores no
tenga permisos de acceso. Por supuesto que no podrá acceder ni listar el
contenido de las ramas superiores en las que no tenga permisos, pero sí
podrá acceder a aquellas subcarpetas en las que sí tenga permisos.

En cuanto al error que te da, mira el siguiente enlace
http://www.microsoft.com/technet/su...&EvtID06&EvtSrc=Userenv&LCID33

Sobre esto, lo primero que comprobaría yo es la configuración IP del equipo.
En particular, que apunta solamente a servidores DNS del dominio, y que, si
tiene más de una tarjeta de red, el orden de acceso a las mismas es tal que
la primera es precisamente la que le une a la red del dominio.


Saludos


"Titan" escribió en el mensaje de noticias
news:%
Hola.

Ya he escrito antiguamente con este problema. De momento estoy pudiendo
trabajar, pero sigo con el.

A modo de resumen, diré que se trata de un error en unos DC de userenv con
ID 1030 y otro con ID 1006. Me da aleatoriamente, es decir, algunos días
me da varios errores durante el día, y otras, esta varios días enteros sin
dar el error. Hago unas pruebas que recomiendan en la ayuda del propio
visor de sucesos y aplico las políticas con gpupdate o con secedit en los
W2000, y no tengo problemas, además accedo a las carpetas
\\dominio.local\sysvol\dominio.local, y otras comprobaciones, como el
netdiag, y dan todo bien. Ya digo que el fallo es aleatorio y cuando da,
lo da a horas aleatorias y un numero de veces también aleatorio (a veces
muchos, a veces solo dos).

Me pasaba en un dominio (tengo dos creados, que confían entre ellos,
dentro de la misma LAN), pero luego me ha empezado a pasar en el otro.
Como dato diré que en el primero me paso al quitar un DC del dominio para
retirarlo por viejo. En el segundo dominio, me ha empezado a dar a raíz de
pasar las operaciones de maestro único de un DC a otro mas nuevo, pero sin
quitar ningún DC. No veo que los DNS tengan nada raro.

Bueno, después de aburriros con este resumen (vaya resumen), el caso es
que he encontrado una Web donde pone que compruebe algunas cosas de un
error parecido (solo que se repiten el 1030 y el 1058), y una de ellas me
pone:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

No se llegar a donde tengo que mirar eso, he entrado en la política por
defecto de los DC, pero no se donde mirar lo que me ponen, ¿me podéis
echar una mano?

Aparte de eso me dice que excluya del escaneo del antivirus la carpeta
sysvol, cosa que aun no he visto como programarlo, ya que es un antivirus
centralizado y tengo que buscar la opción.

Aun así, ya digo que estoy pudiendo trabajar, pero me gustaría saber
porque da ese error aleatoriamnte y si lo puedo eliminar del todo.

Gracias.


Preguntas similares