Problema con politica

15/02/2006 - 10:31 por Titan | Informe spam
Hola a todos.

Ayer tuve problemas al promover un equipo a DC para un nuevo dominio, nuevo
árbol y nuevo bosque. Pensé que podía ser un problema porque había tenido el
Panda Admin Secure y no se había desinstalado correctamente, con lo que tuve
problemas con las políticas, ya que se propagaban con una advertencia de que
una cuenta no se podía asociar a un identificador. Resolví el problema con
los propios pasos que proponía el visor de sucesos, pero seguía teniendo
problemas, así que formatee el equipo, instale Win 2000 Server, le actualice
todos los updates y le promoví con DCPROMO, con el equipo limpio pensando
que así resolvería todos los problemas.

Pero como imaginareis, me da un error en el visor de sucesos. Es el
siguiente:

Tipo de suceso: Error
Origen del suceso: SclgNtfy
Categoría del suceso: Ninguno
Id. del suceso: 1002
Fecha: 15/02/2006
Hora: 9:16:48
Usuario: No disponible
Equipo: SERVIDOR4
Descripción:
No se puede crear el objeto de directiva de grupo predeterminado. Error
80070005 al abrir GPO Directiva de recuperación EFS de dominios en el
dominio LDAP://DC=domsan,DC=loc.

¿Alguna idea?

Gracias.

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
15/02/2006 - 10:42 | Informe spam
A ver si esto te echa una mano:

http://www.eventid.net/display.asp?eventid02&eventno92&source=SclgNtfy&phase=1

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Corta las dos orejas y el rabo si quieres escribirme)


Fue Titan () quien, en el mensaje
, con sus deditos escribió:


Hola a todos.

Ayer tuve problemas al promover un equipo a DC para un nuevo dominio,
nuevo árbol y nuevo bosque. Pensé que podía ser un problema porque
había tenido el Panda Admin Secure y no se había desinstalado
correctamente, con lo que tuve problemas con las políticas, ya que se
propagaban con una advertencia de que una cuenta no se podía asociar
a un identificador. Resolví el problema con los propios pasos que
proponía el visor de sucesos, pero seguía teniendo problemas, así que
formatee el equipo, instale Win 2000 Server, le actualice todos los
updates y le promoví con DCPROMO, con el equipo limpio pensando que
así resolvería todos los problemas.
Pero como imaginareis, me da un error en el visor de sucesos. Es el
siguiente:

Tipo de suceso: Error
Origen del suceso: SclgNtfy
Categoría del suceso: Ninguno
Id. del suceso: 1002
Fecha: 15/02/2006
Hora: 9:16:48
Usuario: No disponible
Equipo: SERVIDOR4
Descripción:
No se puede crear el objeto de directiva de grupo predeterminado.
Error 80070005 al abrir GPO Directiva de recuperación EFS de dominios
en el dominio LDAP://DC=domsan,DC=loc.

¿Alguna idea?

Gracias.
Respuesta Responder a este mensaje
#2 Titan
15/02/2006 - 12:29 | Informe spam
No consigo resolverlo.

De todos modos, me pasa una cosa que no he contado.

Aunque sea poco recomendable, tengo habilitada la cuenta invitado, y quiero
compartir una carpeta para todo el mundo. En la red algunos equipos estan en
grupo de trabajo y otros estamos en un dominio distinto. Al intentar acceder
por el explorador de Windows al nuevo DC, desde los equipos de grupo de
trabajo, no tengo problemas, pero a los equipos del otro dominio, no les
deja acceder, pero si pongo la ip, si que deja.

Yo creo que en una ocasion anterior, no me paso esto a pesar de haber creado
un nuevo dominio, y al que todavia no le habia configurado las confianzas
entre dominios. Al estar habilitado invitado y permiso todos, dejaba a
todos.

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:
A ver si esto te echa una mano:

http://www.eventid.net/display.asp?eventid02&eventno92&source=SclgNtfy&phase=1

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Corta las dos orejas y el rabo si quieres escribirme)


Fue Titan () quien, en el mensaje
, con sus deditos escribió:


Hola a todos.

Ayer tuve problemas al promover un equipo a DC para un nuevo dominio,
nuevo árbol y nuevo bosque. Pensé que podía ser un problema porque
había tenido el Panda Admin Secure y no se había desinstalado
correctamente, con lo que tuve problemas con las políticas, ya que se
propagaban con una advertencia de que una cuenta no se podía asociar
a un identificador. Resolví el problema con los propios pasos que
proponía el visor de sucesos, pero seguía teniendo problemas, así que
formatee el equipo, instale Win 2000 Server, le actualice todos los
updates y le promoví con DCPROMO, con el equipo limpio pensando que
así resolvería todos los problemas.
Pero como imaginareis, me da un error en el visor de sucesos. Es el
siguiente:

Tipo de suceso: Error
Origen del suceso: SclgNtfy
Categoría del suceso: Ninguno
Id. del suceso: 1002
Fecha: 15/02/2006
Hora: 9:16:48
Usuario: No disponible
Equipo: SERVIDOR4
Descripción:
No se puede crear el objeto de directiva de grupo predeterminado.
Error 80070005 al abrir GPO Directiva de recuperación EFS de dominios
en el dominio LDAP://DC=domsan,DC=loc.

¿Alguna idea?

Gracias.





Respuesta Responder a este mensaje
#3 Fernando Reyes [MS MVP]
15/02/2006 - 12:59 | Informe spam
¿Has repasado que el servicio TCP/IP NetBIOS Helper esté funcionando?
¿Tienes el cliente de redes Microsoft y compartir archivos e impresoreas en
la conexión de red?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Quítate el mono si quieres escribirme)


Fue Titan () quien, en el mensaje
, con sus deditos escribió:


No consigo resolverlo.

De todos modos, me pasa una cosa que no he contado.

Aunque sea poco recomendable, tengo habilitada la cuenta invitado, y
quiero compartir una carpeta para todo el mundo. En la red algunos
equipos estan en grupo de trabajo y otros estamos en un dominio distinto.
Al intentar
acceder por el explorador de Windows al nuevo DC, desde los equipos de
grupo
de trabajo, no tengo problemas, pero a los equipos del otro dominio, no
les deja acceder, pero si pongo la ip, si que deja.

Yo creo que en una ocasion anterior, no me paso esto a pesar de haber
creado un nuevo dominio, y al que todavia no le habia configurado las
confianzas entre dominios. Al estar habilitado invitado y permiso todos,
dejaba a
todos.

"Fernando Reyes [MS MVP]"
escribió en el mensaje
news:
A ver si esto te echa una mano:

http://www.eventid.net/display.asp?eventid02&eventno92&source=SclgNtfy&phase=1

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Corta las dos orejas y el rabo si quieres escribirme)


Fue Titan () quien, en el mensaje
, con sus deditos escribió:


Hola a todos.

Ayer tuve problemas al promover un equipo a DC para un nuevo
dominio, nuevo árbol y nuevo bosque. Pensé que podía ser un problema
porque
había tenido el Panda Admin Secure y no se había desinstalado
correctamente, con lo que tuve problemas con las políticas, ya que
se propagaban con una advertencia de que una cuenta no se podía asociar
a un identificador. Resolví el problema con los propios pasos que
proponía el visor de sucesos, pero seguía teniendo problemas, así
que formatee el equipo, instale Win 2000 Server, le actualice todos los
updates y le promoví con DCPROMO, con el equipo limpio pensando que
así resolvería todos los problemas.
Pero como imaginareis, me da un error en el visor de sucesos. Es el
siguiente:

Tipo de suceso: Error
Origen del suceso: SclgNtfy
Categoría del suceso: Ninguno
Id. del suceso: 1002
Fecha: 15/02/2006
Hora: 9:16:48
Usuario: No disponible
Equipo: SERVIDOR4
Descripción:
No se puede crear el objeto de directiva de grupo predeterminado.
Error 80070005 al abrir GPO Directiva de recuperación EFS de
dominios en el dominio LDAP://DC=domsan,DC=loc.

¿Alguna idea?

Gracias.
Respuesta Responder a este mensaje
#4 Titan
15/02/2006 - 18:14 | Informe spam
Perdona la tardanza en contestar, estaba peleandome con el DC.

Lo del Cliente para redes Microsoft, y Compartir archivos e impresoras, esta
activado.

No se a que te refieres con el Servicio TCP/IP NetBIOS Helper. En las
propiedades de red, tiene habilitado NetBIOS sobre TCP/IP, ¿es eso?

Desde el equipo de dominio, si hago ping a Servidor4 (este es el DC nuevo
con dominio nuevo), lo encuentra, asi que no es un problema de resolucion de
nombres. El problema es si intento acceder desde el Explorador de Windows.

Gracias

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:
¿Has repasado que el servicio TCP/IP NetBIOS Helper esté funcionando?
¿Tienes el cliente de redes Microsoft y compartir archivos e impresoreas
en la conexión de red?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Quítate el mono si quieres escribirme)


Fue Titan () quien, en el mensaje
, con sus deditos escribió:


No consigo resolverlo.

De todos modos, me pasa una cosa que no he contado.

Aunque sea poco recomendable, tengo habilitada la cuenta invitado, y
quiero compartir una carpeta para todo el mundo. En la red algunos
equipos estan en grupo de trabajo y otros estamos en un dominio distinto.
Al intentar
acceder por el explorador de Windows al nuevo DC, desde los equipos de
grupo
de trabajo, no tengo problemas, pero a los equipos del otro dominio, no
les deja acceder, pero si pongo la ip, si que deja.

Yo creo que en una ocasion anterior, no me paso esto a pesar de haber
creado un nuevo dominio, y al que todavia no le habia configurado las
confianzas entre dominios. Al estar habilitado invitado y permiso todos,
dejaba a
todos.

"Fernando Reyes [MS MVP]"
escribió en el mensaje
news:
A ver si esto te echa una mano:

http://www.eventid.net/display.asp?eventid02&eventno92&source=SclgNtfy&phase=1

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Corta las dos orejas y el rabo si quieres escribirme)


Fue Titan () quien, en el mensaje
, con sus deditos escribió:


Hola a todos.

Ayer tuve problemas al promover un equipo a DC para un nuevo
dominio, nuevo árbol y nuevo bosque. Pensé que podía ser un problema
porque
había tenido el Panda Admin Secure y no se había desinstalado
correctamente, con lo que tuve problemas con las políticas, ya que
se propagaban con una advertencia de que una cuenta no se podía asociar
a un identificador. Resolví el problema con los propios pasos que
proponía el visor de sucesos, pero seguía teniendo problemas, así
que formatee el equipo, instale Win 2000 Server, le actualice todos los
updates y le promoví con DCPROMO, con el equipo limpio pensando que
así resolvería todos los problemas.
Pero como imaginareis, me da un error en el visor de sucesos. Es el
siguiente:

Tipo de suceso: Error
Origen del suceso: SclgNtfy
Categoría del suceso: Ninguno
Id. del suceso: 1002
Fecha: 15/02/2006
Hora: 9:16:48
Usuario: No disponible
Equipo: SERVIDOR4
Descripción:
No se puede crear el objeto de directiva de grupo predeterminado.
Error 80070005 al abrir GPO Directiva de recuperación EFS de
dominios en el dominio LDAP://DC=domsan,DC=loc.

¿Alguna idea?

Gracias.









Respuesta Responder a este mensaje
#5 Titan
16/02/2006 - 09:23 | Informe spam
Me acabo de dar cuenta de una cosa.

Desde los equipos de otro dominio distinto al mío, deja acceder.

Es decir, tengo el DC recién promovido con DCPROMO, con la cuenta invitado
activada (para que puedan acceder los equipos en grupo de trabajo sin tener
que crear las todas las cuentas de estos equipos en el DC, es algo
provisional y poco recomendable, pero es para un periodo corto de prueba) y
una carpeta compartida para todos (tanto en la ficha compartir como en la
ficha seguridad). Todavía no he configurado ninguna confianza entre dominios
ni nada de eso.

En la red tengo equipos en grupos de trabajo, a los que deja acceder al
recurso compartido. También tengo un dominio "administracion.int" al que
deja que cualquier miembro de este dominio acceda a recurso. Sin embargo a
los miembros del dominio en el que me encuentro yo "informatica.local", no
les deja acceder. Da este error:


Mis documentos

No tiene acceso a \\servidor4. Puede que no tenga permiso para utilizar este
recurso de red. Póngase en contacto con el administrador de este servidor
para comprobar si tiene permisos de acceso.



Error de inicio de sesión: el nombre de cuenta destino es incorrecto.



Aceptar


Si accedo mediante la IP (\\192.168.1.x) si deja. Como solo pasa con nuestro
dominio y accediendo a través del nombre, creo que tiene algo que ver con
los DNS o los WINS, pero no se que puede ser.

Este equipo que he convertido en DC, antes estaba como servidor normal
registrado en el WINS que uso en mi dominio, pero no en los DNS, tiene la
misma IP ahora que antes, no se si pueden ir por ahí los tiros.

Gracias.

Salu2.

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:
¿Has repasado que el servicio TCP/IP NetBIOS Helper esté funcionando?
¿Tienes el cliente de redes Microsoft y compartir archivos e impresoreas
en la conexión de red?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Quítate el mono si quieres escribirme)


Fue Titan () quien, en el mensaje
, con sus deditos escribió:


No consigo resolverlo.

De todos modos, me pasa una cosa que no he contado.

Aunque sea poco recomendable, tengo habilitada la cuenta invitado, y
quiero compartir una carpeta para todo el mundo. En la red algunos
equipos estan en grupo de trabajo y otros estamos en un dominio distinto.
Al intentar
acceder por el explorador de Windows al nuevo DC, desde los equipos de
grupo
de trabajo, no tengo problemas, pero a los equipos del otro dominio, no
les deja acceder, pero si pongo la ip, si que deja.

Yo creo que en una ocasion anterior, no me paso esto a pesar de haber
creado un nuevo dominio, y al que todavia no le habia configurado las
confianzas entre dominios. Al estar habilitado invitado y permiso todos,
dejaba a
todos.

"Fernando Reyes [MS MVP]"
escribió en el mensaje
news:
A ver si esto te echa una mano:

http://www.eventid.net/display.asp?eventid02&eventno92&source=SclgNtfy&phase=1

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Corta las dos orejas y el rabo si quieres escribirme)


Fue Titan () quien, en el mensaje
, con sus deditos escribió:


Hola a todos.

Ayer tuve problemas al promover un equipo a DC para un nuevo
dominio, nuevo árbol y nuevo bosque. Pensé que podía ser un problema
porque
había tenido el Panda Admin Secure y no se había desinstalado
correctamente, con lo que tuve problemas con las políticas, ya que
se propagaban con una advertencia de que una cuenta no se podía asociar
a un identificador. Resolví el problema con los propios pasos que
proponía el visor de sucesos, pero seguía teniendo problemas, así
que formatee el equipo, instale Win 2000 Server, le actualice todos los
updates y le promoví con DCPROMO, con el equipo limpio pensando que
así resolvería todos los problemas.
Pero como imaginareis, me da un error en el visor de sucesos. Es el
siguiente:

Tipo de suceso: Error
Origen del suceso: SclgNtfy
Categoría del suceso: Ninguno
Id. del suceso: 1002
Fecha: 15/02/2006
Hora: 9:16:48
Usuario: No disponible
Equipo: SERVIDOR4
Descripción:
No se puede crear el objeto de directiva de grupo predeterminado.
Error 80070005 al abrir GPO Directiva de recuperación EFS de
dominios en el dominio LDAP://DC=domsan,DC=loc.

¿Alguna idea?

Gracias.









Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida