Aclaracion

09/10/2006 - 12:39 por Titan | Informe spam
Hola a todos.

Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia Windows
2000 Server. Luego he añadido otro DC con Windows Server 2003. Para que
tuviesen compatibilidad, ejecute en el Windows 2000, los parches necesarios.

Le asigne los roles de maestro de operaciones al Windows server 2003, y los
dos son Catalogo Global.

El problema que tengo es que cada vez que tengo que reiniciar el Windows
2000 Server (por ejemplo por algún Update de Windows), en el Windows Server
2003, me empieza a dar errores en el visor de sucesos, en la sección de
aplicación, de los IDs 1030 y 1058. Después de un tiempo no siguen
apareciendo.

El mas significativo es el 1058, y por eso lo pongo aquí.

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de grupo.


Para obtener más información, vea el Centro de ayuda y
soporte técnico en http://go.microsoft.com/fwlink/events.asp.

El caso es que si esta el archivo, y si se tiene acceso a el.

Buscando en EventID, encontré varios comentarios sobre el tema, que estoy
comprobando, pero en un de ellos, me indica que tiene que estar activado y
en automático el servicio Ayuda de NetBIOS sobre TCP/IP, pero en Windows
2000, ni siquiera aparece el servicio.

¿Puede ser este el problema?

Otro punto en el que estoy atascado, es que no se a que se refiere o como
llegar a comprobar lo siguiente:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

Si me podríais indicar como llego a esta opción, os lo agradecería. Yo he
ido a usuarios y equipos de active directory, he mirado las propiedades del
dominio, y en la ficha directiva de grupo, he escogido la Default domain
policy y he mirado las propiedades de la ficha seguridad, pero no viene el
grupo todos, ni veo la opción que dicen que tengo que comprobar que este
activada, así que no se si estoy mirando en el sitio apropiado.

Gracias por adelantado.

Después de esto, seguiré comprobando lo que me indican en la pagina de
EventID

Salu2.
 

Leer las respuestas

#1 Fernando Reyes [MS MVP]
09/10/2006 - 12:44 | Informe spam
¿Instalaste DNS en el 2003?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)



Y fue Titan () quien en el mensaje
, planeando sobre su teclado, hizo un
picado y tecleó:

Hola a todos.

Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia
Windows 2000 Server. Luego he añadido otro DC con Windows Server
2003. Para que tuviesen compatibilidad, ejecute en el Windows 2000,
los parches necesarios.
Le asigne los roles de maestro de operaciones al Windows server 2003,
y los dos son Catalogo Global.

El problema que tengo es que cada vez que tengo que reiniciar el
Windows 2000 Server (por ejemplo por algún Update de Windows), en el
Windows Server 2003, me empieza a dar errores en el visor de sucesos,
en la sección de aplicación, de los IDs 1030 y 1058. Después de un
tiempo no siguen apareciendo.

El mas significativo es el 1058, y por eso lo pongo aquí.

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de grupo.


Para obtener más información, vea el Centro de ayuda y
soporte técnico en http://go.microsoft.com/fwlink/events.asp.

El caso es que si esta el archivo, y si se tiene acceso a el.

Buscando en EventID, encontré varios comentarios sobre el tema, que
estoy comprobando, pero en un de ellos, me indica que tiene que estar
activado y en automático el servicio Ayuda de NetBIOS sobre TCP/IP,
pero en Windows 2000, ni siquiera aparece el servicio.

¿Puede ser este el problema?

Otro punto en el que estoy atascado, es que no se a que se refiere o
como llegar a comprobar lo siguiente:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

Si me podríais indicar como llego a esta opción, os lo agradecería.
Yo he ido a usuarios y equipos de active directory, he mirado las
propiedades del dominio, y en la ficha directiva de grupo, he
escogido la Default domain policy y he mirado las propiedades de la
ficha seguridad, pero no viene el grupo todos, ni veo la opción que
dicen que tengo que comprobar que este activada, así que no se si
estoy mirando en el sitio apropiado.
Gracias por adelantado.

Después de esto, seguiré comprobando lo que me indican en la pagina de
EventID

Salu2.

Preguntas similares