Aclaracion

09/10/2006 - 12:39 por Titan | Informe spam
Hola a todos.

Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia Windows
2000 Server. Luego he añadido otro DC con Windows Server 2003. Para que
tuviesen compatibilidad, ejecute en el Windows 2000, los parches necesarios.

Le asigne los roles de maestro de operaciones al Windows server 2003, y los
dos son Catalogo Global.

El problema que tengo es que cada vez que tengo que reiniciar el Windows
2000 Server (por ejemplo por algún Update de Windows), en el Windows Server
2003, me empieza a dar errores en el visor de sucesos, en la sección de
aplicación, de los IDs 1030 y 1058. Después de un tiempo no siguen
apareciendo.

El mas significativo es el 1058, y por eso lo pongo aquí.

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de grupo.


Para obtener más información, vea el Centro de ayuda y
soporte técnico en http://go.microsoft.com/fwlink/events.asp.

El caso es que si esta el archivo, y si se tiene acceso a el.

Buscando en EventID, encontré varios comentarios sobre el tema, que estoy
comprobando, pero en un de ellos, me indica que tiene que estar activado y
en automático el servicio Ayuda de NetBIOS sobre TCP/IP, pero en Windows
2000, ni siquiera aparece el servicio.

¿Puede ser este el problema?

Otro punto en el que estoy atascado, es que no se a que se refiere o como
llegar a comprobar lo siguiente:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

Si me podríais indicar como llego a esta opción, os lo agradecería. Yo he
ido a usuarios y equipos de active directory, he mirado las propiedades del
dominio, y en la ficha directiva de grupo, he escogido la Default domain
policy y he mirado las propiedades de la ficha seguridad, pero no viene el
grupo todos, ni veo la opción que dicen que tengo que comprobar que este
activada, así que no se si estoy mirando en el sitio apropiado.

Gracias por adelantado.

Después de esto, seguiré comprobando lo que me indican en la pagina de
EventID

Salu2.

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
09/10/2006 - 12:44 | Informe spam
¿Instalaste DNS en el 2003?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)



Y fue Titan () quien en el mensaje
, planeando sobre su teclado, hizo un
picado y tecleó:

Hola a todos.

Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia
Windows 2000 Server. Luego he añadido otro DC con Windows Server
2003. Para que tuviesen compatibilidad, ejecute en el Windows 2000,
los parches necesarios.
Le asigne los roles de maestro de operaciones al Windows server 2003,
y los dos son Catalogo Global.

El problema que tengo es que cada vez que tengo que reiniciar el
Windows 2000 Server (por ejemplo por algún Update de Windows), en el
Windows Server 2003, me empieza a dar errores en el visor de sucesos,
en la sección de aplicación, de los IDs 1030 y 1058. Después de un
tiempo no siguen apareciendo.

El mas significativo es el 1058, y por eso lo pongo aquí.

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de grupo.


Para obtener más información, vea el Centro de ayuda y
soporte técnico en http://go.microsoft.com/fwlink/events.asp.

El caso es que si esta el archivo, y si se tiene acceso a el.

Buscando en EventID, encontré varios comentarios sobre el tema, que
estoy comprobando, pero en un de ellos, me indica que tiene que estar
activado y en automático el servicio Ayuda de NetBIOS sobre TCP/IP,
pero en Windows 2000, ni siquiera aparece el servicio.

¿Puede ser este el problema?

Otro punto en el que estoy atascado, es que no se a que se refiere o
como llegar a comprobar lo siguiente:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

Si me podríais indicar como llego a esta opción, os lo agradecería.
Yo he ido a usuarios y equipos de active directory, he mirado las
propiedades del dominio, y en la ficha directiva de grupo, he
escogido la Default domain policy y he mirado las propiedades de la
ficha seguridad, pero no viene el grupo todos, ni veo la opción que
dicen que tengo que comprobar que este activada, así que no se si
estoy mirando en el sitio apropiado.
Gracias por adelantado.

Después de esto, seguiré comprobando lo que me indican en la pagina de
EventID

Salu2.
Respuesta Responder a este mensaje
#2 Titan
09/10/2006 - 12:57 | Informe spam
Si

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:eB0Cp$
¿Instalaste DNS en el 2003?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)



Y fue Titan () quien en el mensaje
, planeando sobre su teclado, hizo un
picado y tecleó:

Hola a todos.

Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia
Windows 2000 Server. Luego he añadido otro DC con Windows Server
2003. Para que tuviesen compatibilidad, ejecute en el Windows 2000,
los parches necesarios.
Le asigne los roles de maestro de operaciones al Windows server 2003,
y los dos son Catalogo Global.

El problema que tengo es que cada vez que tengo que reiniciar el
Windows 2000 Server (por ejemplo por algún Update de Windows), en el
Windows Server 2003, me empieza a dar errores en el visor de sucesos,
en la sección de aplicación, de los IDs 1030 y 1058. Después de un
tiempo no siguen apareciendo.

El mas significativo es el 1058, y por eso lo pongo aquí.

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de grupo.


Para obtener más información, vea el Centro de ayuda y
soporte técnico en http://go.microsoft.com/fwlink/events.asp.

El caso es que si esta el archivo, y si se tiene acceso a el.

Buscando en EventID, encontré varios comentarios sobre el tema, que
estoy comprobando, pero en un de ellos, me indica que tiene que estar
activado y en automático el servicio Ayuda de NetBIOS sobre TCP/IP,
pero en Windows 2000, ni siquiera aparece el servicio.

¿Puede ser este el problema?

Otro punto en el que estoy atascado, es que no se a que se refiere o
como llegar a comprobar lo siguiente:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

Si me podríais indicar como llego a esta opción, os lo agradecería.
Yo he ido a usuarios y equipos de active directory, he mirado las
propiedades del dominio, y en la ficha directiva de grupo, he
escogido la Default domain policy y he mirado las propiedades de la
ficha seguridad, pero no viene el grupo todos, ni veo la opción que
dicen que tengo que comprobar que este activada, así que no se si
estoy mirando en el sitio apropiado.
Gracias por adelantado.

Después de esto, seguiré comprobando lo que me indican en la pagina de
EventID

Salu2.





Respuesta Responder a este mensaje
#3 Fernando Reyes [MS MVP]
09/10/2006 - 13:32 | Informe spam
¿Los roles FSMO los sigue teniendo el Windows 2000? ¿Es el 2003 catálogo
global?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Destruye el acné para escribirme)



Y fue Titan () quien en el mensaje
%, planeando sobre su teclado, hizo un
picado y tecleó:

Si

"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:eB0Cp$
¿Instalaste DNS en el 2003?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)



Y fue Titan () quien en el mensaje
, planeando sobre su teclado,
hizo un picado y tecleó:

Hola a todos.

Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia
Windows 2000 Server. Luego he añadido otro DC con Windows Server
2003. Para que tuviesen compatibilidad, ejecute en el Windows 2000,
los parches necesarios.
Le asigne los roles de maestro de operaciones al Windows server
2003, y los dos son Catalogo Global.

El problema que tengo es que cada vez que tengo que reiniciar el
Windows 2000 Server (por ejemplo por algún Update de Windows), en el
Windows Server 2003, me empieza a dar errores en el visor de
sucesos, en la sección de aplicación, de los IDs 1030 y 1058.
Después de un tiempo no siguen apareciendo.

El mas significativo es el 1058, y por eso lo pongo aquí.

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de grupo.


Para obtener más información, vea el Centro de ayuda y
soporte técnico en http://go.microsoft.com/fwlink/events.asp.

El caso es que si esta el archivo, y si se tiene acceso a el.

Buscando en EventID, encontré varios comentarios sobre el tema, que
estoy comprobando, pero en un de ellos, me indica que tiene que
estar activado y en automático el servicio Ayuda de NetBIOS sobre
TCP/IP, pero en Windows 2000, ni siquiera aparece el servicio.

¿Puede ser este el problema?

Otro punto en el que estoy atascado, es que no se a que se refiere o
como llegar a comprobar lo siguiente:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

Si me podríais indicar como llego a esta opción, os lo agradecería.
Yo he ido a usuarios y equipos de active directory, he mirado las
propiedades del dominio, y en la ficha directiva de grupo, he
escogido la Default domain policy y he mirado las propiedades de la
ficha seguridad, pero no viene el grupo todos, ni veo la opción que
dicen que tengo que comprobar que este activada, así que no se si
estoy mirando en el sitio apropiado.
Gracias por adelantado.

Después de esto, seguiré comprobando lo que me indican en la pagina
de EventID

Salu2.
Respuesta Responder a este mensaje
#4 Titan
09/10/2006 - 15:30 | Informe spam
Los roles FSMO, no se si son lo mismo que comento yo en el mensaje original,
es decir, que el Windows Server 2003, es el maestro único de operaciones de:

Schema master
Domain naming master
Primary domain controller (PDC) emulator
Relative identifier (RID) master
Infrastructure master

El Windows Server 2003 si es catalogo global. Ambos lo son, para evitar el
problema con el rol Infrastructure master, ya que el Infrastructure master
no puede ser Catalogo Global, a no ser que todos los DC, lo sean.

Salu2.

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:
¿Los roles FSMO los sigue teniendo el Windows 2000? ¿Es el 2003 catálogo
global?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Destruye el acné para escribirme)



Y fue Titan () quien en el mensaje
%, planeando sobre su teclado, hizo
un picado y tecleó:

Si

"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:eB0Cp$
¿Instalaste DNS en el 2003?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)



Y fue Titan () quien en el mensaje
, planeando sobre su teclado,
hizo un picado y tecleó:

Hola a todos.

Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia
Windows 2000 Server. Luego he añadido otro DC con Windows Server
2003. Para que tuviesen compatibilidad, ejecute en el Windows 2000,
los parches necesarios.
Le asigne los roles de maestro de operaciones al Windows server
2003, y los dos son Catalogo Global.

El problema que tengo es que cada vez que tengo que reiniciar el
Windows 2000 Server (por ejemplo por algún Update de Windows), en el
Windows Server 2003, me empieza a dar errores en el visor de
sucesos, en la sección de aplicación, de los IDs 1030 y 1058.
Después de un tiempo no siguen apareciendo.

El mas significativo es el 1058, y por eso lo pongo aquí.

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de grupo.


Para obtener más información, vea el Centro de ayuda y
soporte técnico en http://go.microsoft.com/fwlink/events.asp.

El caso es que si esta el archivo, y si se tiene acceso a el.

Buscando en EventID, encontré varios comentarios sobre el tema, que
estoy comprobando, pero en un de ellos, me indica que tiene que
estar activado y en automático el servicio Ayuda de NetBIOS sobre
TCP/IP, pero en Windows 2000, ni siquiera aparece el servicio.

¿Puede ser este el problema?

Otro punto en el que estoy atascado, es que no se a que se refiere o
como llegar a comprobar lo siguiente:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

Si me podríais indicar como llego a esta opción, os lo agradecería.
Yo he ido a usuarios y equipos de active directory, he mirado las
propiedades del dominio, y en la ficha directiva de grupo, he
escogido la Default domain policy y he mirado las propiedades de la
ficha seguridad, pero no viene el grupo todos, ni veo la opción que
dicen que tengo que comprobar que este activada, así que no se si
estoy mirando en el sitio apropiado.
Gracias por adelantado.

Después de esto, seguiré comprobando lo que me indican en la pagina
de EventID

Salu2.









Respuesta Responder a este mensaje
#5 Fernando Reyes [MS MVP]
09/10/2006 - 16:57 | Informe spam
Sí, son lo mismo, se me pasó que ya lo habías comentado. ejecuta NETDIAG y
DCDIAG en ese servidor, a ver si nos da información de algún problema.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Tírate de la moto si quieres escribirme)



Y fue Titan () quien en el mensaje
%, planeando sobre su teclado, hizo un
picado y tecleó:

Los roles FSMO, no se si son lo mismo que comento yo en el mensaje
original, es decir, que el Windows Server 2003, es el maestro único
de operaciones de:
Schema master
Domain naming master
Primary domain controller (PDC) emulator
Relative identifier (RID) master
Infrastructure master

El Windows Server 2003 si es catalogo global. Ambos lo son, para
evitar el problema con el rol Infrastructure master, ya que el
Infrastructure master no puede ser Catalogo Global, a no ser que
todos los DC, lo sean.
Salu2.

"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:
¿Los roles FSMO los sigue teniendo el Windows 2000? ¿Es el 2003
catálogo global?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Destruye el acné para escribirme)



Y fue Titan () quien en el mensaje
%, planeando sobre su teclado,
hizo un picado y tecleó:

Si

"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:eB0Cp$
¿Instalaste DNS en el 2003?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)



Y fue Titan () quien en el mensaje
, planeando sobre su teclado,
hizo un picado y tecleó:

Hola a todos.

Tengo 2 DC en un dominio. Inicialmente, solo tenia un DC que tenia
Windows 2000 Server. Luego he añadido otro DC con Windows Server
2003. Para que tuviesen compatibilidad, ejecute en el Windows
2000, los parches necesarios.
Le asigne los roles de maestro de operaciones al Windows server
2003, y los dos son Catalogo Global.

El problema que tengo es que cada vez que tengo que reiniciar el
Windows 2000 Server (por ejemplo por algún Update de Windows), en
el Windows Server 2003, me empieza a dar errores en el visor de
sucesos, en la sección de aplicación, de los IDs 1030 y 1058.
Después de un tiempo no siguen apareciendo.

El mas significativo es el 1058, y por eso lo pongo aquí.

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1058
Fecha: 09/10/2006
Hora: 8:53:13
Usuario: NT AUTHORITY\SYSTEM
Equipo: SERVIDOR5
Descripción:
Windows no puede obtener acceso al archivo gpt.ini
para GPO
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=dominio,DC=local.
El archivo debe estar presente en la ubicación
<\\dominio.local\sysvol\dominio.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\gpt.ini>.
(Acceso denegado. ). Se ha anulado el proceso de Directiva de
grupo. Para obtener más información, vea el Centro de ayuda y
soporte técnico en http://go.microsoft.com/fwlink/events.asp.

El caso es que si esta el archivo, y si se tiene acceso a el.

Buscando en EventID, encontré varios comentarios sobre el tema,
que estoy comprobando, pero en un de ellos, me indica que tiene
que estar activado y en automático el servicio Ayuda de NetBIOS
sobre TCP/IP, pero en Windows 2000, ni siquiera aparece el
servicio. ¿Puede ser este el problema?

Otro punto en el que estoy atascado, es que no se a que se
refiere o como llegar a comprobar lo siguiente:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

Si me podríais indicar como llego a esta opción, os lo
agradecería. Yo he ido a usuarios y equipos de active directory,
he mirado las propiedades del dominio, y en la ficha directiva de
grupo, he escogido la Default domain policy y he mirado las
propiedades de la ficha seguridad, pero no viene el grupo todos,
ni veo la opción que dicen que tengo que comprobar que este
activada, así que no se si estoy mirando en el sitio apropiado.
Gracias por adelantado.

Después de esto, seguiré comprobando lo que me indican en la
pagina de EventID

Salu2.
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida