No entiendo que quieren decir con esto

28/07/2008 - 17:08 por Titan | Informe spam
Hola.

Ya he escrito antiguamente con este problema. De momento estoy pudiendo
trabajar, pero sigo con el.

A modo de resumen, diré que se trata de un error en unos DC de userenv con
ID 1030 y otro con ID 1006. Me da aleatoriamente, es decir, algunos días me
da varios errores durante el día, y otras, esta varios días enteros sin dar
el error. Hago unas pruebas que recomiendan en la ayuda del propio visor de
sucesos y aplico las políticas con gpupdate o con secedit en los W2000, y no
tengo problemas, además accedo a las carpetas
\\dominio.local\sysvol\dominio.local, y otras comprobaciones, como el
netdiag, y dan todo bien. Ya digo que el fallo es aleatorio y cuando da, lo
da a horas aleatorias y un numero de veces también aleatorio (a veces
muchos, a veces solo dos).

Me pasaba en un dominio (tengo dos creados, que confían entre ellos, dentro
de la misma LAN), pero luego me ha empezado a pasar en el otro. Como dato
diré que en el primero me paso al quitar un DC del dominio para retirarlo
por viejo. En el segundo dominio, me ha empezado a dar a raíz de pasar las
operaciones de maestro único de un DC a otro mas nuevo, pero sin quitar
ningún DC. No veo que los DNS tengan nada raro.

Bueno, después de aburriros con este resumen (vaya resumen), el caso es que
he encontrado una Web donde pone que compruebe algunas cosas de un error
parecido (solo que se repiten el 1030 y el 1058), y una de ellas me pone:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

No se llegar a donde tengo que mirar eso, he entrado en la política por
defecto de los DC, pero no se donde mirar lo que me ponen, ¿me podéis echar
una mano?

Aparte de eso me dice que excluya del escaneo del antivirus la carpeta
sysvol, cosa que aun no he visto como programarlo, ya que es un antivirus
centralizado y tengo que buscar la opción.

Aun así, ya digo que estoy pudiendo trabajar, pero me gustaría saber porque
da ese error aleatoriamnte y si lo puedo eliminar del todo.

Gracias.

Preguntas similare

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
28/07/2008 - 18:13 | Informe spam
Sobre lo de "bypass traverse checking", tienes que editar la GPO del dominio
e ir a Configuración de Equipo, Configuración de Windows - Configuración de
Seguridad - Directivas Locales - Asignación de Derechos de Usuario, y en
español esa directiva es "Omitir Comprobación de Recorrido". Asegúrate de
que el grupo Todos (Everyone) está incluído en la lista de este derecho.

Básicamente lo que hace esta asignación de derecho es permitir a las cuentas
de usuario que lo tienen el acceder a un objeto en el que tienen derechos
(una carpeta NTFS, una rama del registro) aunque en las ramas superiores no
tenga permisos de acceso. Por supuesto que no podrá acceder ni listar el
contenido de las ramas superiores en las que no tenga permisos, pero sí
podrá acceder a aquellas subcarpetas en las que sí tenga permisos.

En cuanto al error que te da, mira el siguiente enlace
http://www.microsoft.com/technet/su...&EvtID06&EvtSrc=Userenv&LCID33

Sobre esto, lo primero que comprobaría yo es la configuración IP del equipo.
En particular, que apunta solamente a servidores DNS del dominio, y que, si
tiene más de una tarjeta de red, el orden de acceso a las mismas es tal que
la primera es precisamente la que le une a la red del dominio.


Saludos


"Titan" escribió en el mensaje de noticias
news:%
Hola.

Ya he escrito antiguamente con este problema. De momento estoy pudiendo
trabajar, pero sigo con el.

A modo de resumen, diré que se trata de un error en unos DC de userenv con
ID 1030 y otro con ID 1006. Me da aleatoriamente, es decir, algunos días
me da varios errores durante el día, y otras, esta varios días enteros sin
dar el error. Hago unas pruebas que recomiendan en la ayuda del propio
visor de sucesos y aplico las políticas con gpupdate o con secedit en los
W2000, y no tengo problemas, además accedo a las carpetas
\\dominio.local\sysvol\dominio.local, y otras comprobaciones, como el
netdiag, y dan todo bien. Ya digo que el fallo es aleatorio y cuando da,
lo da a horas aleatorias y un numero de veces también aleatorio (a veces
muchos, a veces solo dos).

Me pasaba en un dominio (tengo dos creados, que confían entre ellos,
dentro de la misma LAN), pero luego me ha empezado a pasar en el otro.
Como dato diré que en el primero me paso al quitar un DC del dominio para
retirarlo por viejo. En el segundo dominio, me ha empezado a dar a raíz de
pasar las operaciones de maestro único de un DC a otro mas nuevo, pero sin
quitar ningún DC. No veo que los DNS tengan nada raro.

Bueno, después de aburriros con este resumen (vaya resumen), el caso es
que he encontrado una Web donde pone que compruebe algunas cosas de un
error parecido (solo que se repiten el 1030 y el 1058), y una de ellas me
pone:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

No se llegar a donde tengo que mirar eso, he entrado en la política por
defecto de los DC, pero no se donde mirar lo que me ponen, ¿me podéis
echar una mano?

Aparte de eso me dice que excluya del escaneo del antivirus la carpeta
sysvol, cosa que aun no he visto como programarlo, ya que es un antivirus
centralizado y tengo que buscar la opción.

Aun así, ya digo que estoy pudiendo trabajar, pero me gustaría saber
porque da ese error aleatoriamnte y si lo puedo eliminar del todo.

Gracias.


Respuesta Responder a este mensaje
#2 Titan
28/07/2008 - 18:27 | Informe spam
Muchas gracias.

Hoy marcho ya, pero mañana lo compruebo.

Mil gracias.

;-)

"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:
Sobre lo de "bypass traverse checking", tienes que editar la GPO del
dominio e ir a Configuración de Equipo, Configuración de Windows -
Configuración de Seguridad - Directivas Locales - Asignación de Derechos
de Usuario, y en español esa directiva es "Omitir Comprobación de
Recorrido". Asegúrate de que el grupo Todos (Everyone) está incluído en la
lista de este derecho.

Básicamente lo que hace esta asignación de derecho es permitir a las
cuentas de usuario que lo tienen el acceder a un objeto en el que tienen
derechos (una carpeta NTFS, una rama del registro) aunque en las ramas
superiores no tenga permisos de acceso. Por supuesto que no podrá acceder
ni listar el contenido de las ramas superiores en las que no tenga
permisos, pero sí podrá acceder a aquellas subcarpetas en las que sí tenga
permisos.

En cuanto al error que te da, mira el siguiente enlace
http://www.microsoft.com/technet/su...&EvtID06&EvtSrc=Userenv&LCID33

Sobre esto, lo primero que comprobaría yo es la configuración IP del
equipo. En particular, que apunta solamente a servidores DNS del dominio,
y que, si tiene más de una tarjeta de red, el orden de acceso a las mismas
es tal que la primera es precisamente la que le une a la red del dominio.


Saludos


"Titan" escribió en el mensaje de noticias
news:%
Hola.

Ya he escrito antiguamente con este problema. De momento estoy pudiendo
trabajar, pero sigo con el.

A modo de resumen, diré que se trata de un error en unos DC de userenv
con ID 1030 y otro con ID 1006. Me da aleatoriamente, es decir, algunos
días me da varios errores durante el día, y otras, esta varios días
enteros sin dar el error. Hago unas pruebas que recomiendan en la ayuda
del propio visor de sucesos y aplico las políticas con gpupdate o con
secedit en los W2000, y no tengo problemas, además accedo a las carpetas
\\dominio.local\sysvol\dominio.local, y otras comprobaciones, como el
netdiag, y dan todo bien. Ya digo que el fallo es aleatorio y cuando da,
lo da a horas aleatorias y un numero de veces también aleatorio (a veces
muchos, a veces solo dos).

Me pasaba en un dominio (tengo dos creados, que confían entre ellos,
dentro de la misma LAN), pero luego me ha empezado a pasar en el otro.
Como dato diré que en el primero me paso al quitar un DC del dominio para
retirarlo por viejo. En el segundo dominio, me ha empezado a dar a raíz
de pasar las operaciones de maestro único de un DC a otro mas nuevo, pero
sin quitar ningún DC. No veo que los DNS tengan nada raro.

Bueno, después de aburriros con este resumen (vaya resumen), el caso es
que he encontrado una Web donde pone que compruebe algunas cosas de un
error parecido (solo que se repiten el 1030 y el 1058), y una de ellas me
pone:

the "Everyone" has the "bypass traverse checking" user right
on the default domain controller policy

No se llegar a donde tengo que mirar eso, he entrado en la política por
defecto de los DC, pero no se donde mirar lo que me ponen, ¿me podéis
echar una mano?

Aparte de eso me dice que excluya del escaneo del antivirus la carpeta
sysvol, cosa que aun no he visto como programarlo, ya que es un antivirus
centralizado y tengo que buscar la opción.

Aun así, ya digo que estoy pudiendo trabajar, pero me gustaría saber
porque da ese error aleatoriamnte y si lo puedo eliminar del todo.

Gracias.






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida