none
Windows Update no se me actualiza

    Question

  • Buenos días.

    Llevo casi toda la noche con problemas con un Server, porque no me deja actualizar....

    He mirado por varias paginas con posibles soluciones, y nada de nada....

    El error que me da es el siguiente

      [Número de error: 0x800A0046]
      Cambie la configuración de seguridad de Internet Explorer.
    Para guardar los cambios en la configuración de este sitio web, debe habilitar la persistencia de los datos del usuario en Internet Explorer. Siga estos pasos y, a continuación, haga clic en Cambiar configuración que hay a la izquierda y vuelva a intentar guardar los cambios.
    En Internet Explorer, en el menú Herramientas, haga clic en Opciones de Internet.
    Haga clic en la ficha Seguridad, en el icono de la zona de seguridad Internet y, a continuación, en Nivel personalizado.
    En el cuadro de diálogo Configuración, desplácese a la sección Misceláneo.
    En Persistencia de los datos del usuario, seleccione Activar.
    Haga clic en Aceptar y, cuando aparezca el cuadro de diálogo de advertencia de seguridad, haga clic en Sí. 


    Pero claro, yo he esto esto y me sigue dando el mismo error....y ya no se por donde seguir....

    Alguien me puede ayudar???

    Un saludo y gracias.

    Maveryck
     

    Friday, February 13, 2009 7:38 AM

Answers

  • Buenos días Maveryck.

    Cáusa:

    Este problema se produce cuando se cumple una o varias de las condiciones siguientes:
    • La configuración DCOM es incorrecta.
    • Su cuenta de usuario es miembro del grupo Invitados.
    • El descriptor de seguridad del servicio Actualizaciones automáticas es incorrecto.
    • La directiva de seguridad local es incorrecta.

    Solución:


    Paso 1: Comprobar la seguridad DCOM

    1. Haga clic en Inicio y en Ejecutar, escriba Dcomcnfg y haga clic en Aceptar.
    2. Expanda Servicios de componentey, a continuación, expanda Equipos.
    3. Haga clic con el botón secundario en Mi PC y, a continuación, haga clic en Propiedades.
    4. Haga clic en la ficha Seguridad COM.
    5. En Permisos de acceso, haga clic en Editar valores predeterminados.
    6. Compruebe que se muestran las cuentas siguientes:

      En clientes con Microsoft Windows XP o Microsoft Windows Server 2003
      Contraer esta tablaAmpliar esta tabla
      Nombre de cuentaTipo de permisoPermiso
      El propio usuario, administradores o un usuario que pertenece al grupo AdministradoresAcceso localPermitir
      SistemaAcceso localPermitir
      En clientes con Microsoft Windows 2000
      Contraer esta tablaAmpliar esta tabla
      Nombre de cuentaTipo de permisoPermiso
      AdministradoresAcceso localPermitir
      SistemaAcceso localPermitir
    7. Si cualquiera de estas cuentas no se encuentra en el cuadro Permisos de acceso, siga estos pasos:
      1. Haga clic en Agregar, en Avanzadas y en Ubicaciones.
      2. En el cuadro Ubicaciones, haga clic en equipoLocal y en Aceptar.
      3. Haga clic en Buscar ahora.
      4. Presione CTRL, haga clic en los nombres de cuenta necesarios y, a continuación, haga clic en Aceptar dos veces.
      5. En el cuadro Nombres de grupos o usuarios, haga clic en una cuenta que haya agregado, haga clic en Acceso local en el Permisos para nombreCuenta y, a continuación, haga clic para activar la casilla de verificación en la columna Permitir.
      6. Repita el paso 7e para todas las cuentas que acaba de agregar y, a continuación, haga clic

    Paso 2: Comprobar las propiedades predeterminadas de DCOM

    1. Haga clic en la ficha Propiedades predeterminadas.
    2. Compruebe la configuración siguiente:
      • La casilla de verificación Habilitar COM distribuido en este equipo está activada.
      • En el cuadro Nivel de autenticación predeterminado, Conectar está activado.
      • En el cuadro Nivel de suplantación predeterminado, Identificar está activado.
    3. Realice cualquier cambio requerido y, a continuación, haga clic en Aceptar.
    4. Reinicie el equipo.

    Paso 3: Comprobar que la cuenta de usuario no es miembro del grupo Invitados

    Nota: este paso sólo se aplica a equipos con Windows Server 2003, Windows XP Professional o Windows 2000 que no están unidos a un dominio.
    1. Haga clic en Inicio, en Configuración y, a continuación, en Panel de control.
    2. Haga doble clic en Herramientas administrativas.
    3. Expanda Administración de equiposy, a continuación, expanda Usuarios y grupos locales.
    4. Haga clic en Usuarios.
    5. En el panel derecho, haga doble clic en la cuenta que utilizaba para iniciar sesión en el equipo.
    6. Haga clic en la ficha Miembro de.
    7. Haga clic en Invitados, en Quitar y, a continuación, en Aceptar.

    Paso 4: Comprobar el descriptor de seguridad en el servicio Actualizaciones automáticas

    En clientes con Windows Server 2003 y Windows XP
    1. Haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.
    2. En el símbolo del sistema, escriba el comando siguiente y presione ENTRAR para reiniciar el descriptor de seguridad:
      Sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
      Nota: un objeto de directiva de grupo podría establecer esta configuración de seguridad en un entorno de dominio. Si el problema sólo se resuelve temporalmente después de escribir este comando, probablemente se ha configurado un objeto de directiva de grupo. El administrador de dominio debe modificar la directiva de grupo para incluir la configuración de seguridad correcta.
    En clientes con Windows 2000
    1. Descargue la utilidad Subinacl. Para ello, visite el siguiente sitio Web de Microsoft:
      http://www.microsoft.com/downloads/details.aspx?FamilyID=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&DisplayLang=en (http://www.microsoft.com/downloads/details.aspx?FamilyID=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&DisplayLang=en)
    2. Haga doble clic en el archivo descargado y, a continuación, siga las instrucciones del Asistente para instalación de herramientas del kit de recursos de Windows. De forma predeterminada, la utilidad Subinacl está instalada en el directorio siguiente:
      C:\Archivos de programa\Windows Resource Kits\Tools
    3. Haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.
    4. En el símbolo del sistema, escriba cd C:\Archivos de programa\Windows Resource Kits\Tools para ir al directorio donde está instalada la utilidad Subinacl.
    5. Escriba el comando siguiente y, a continuación, presione ENTRAR:
      Subinacl /service wuauserv /sddl=D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
      Nota: un objeto de directiva de grupo podría establecer esta configuración de seguridad en un entorno de dominio. Si el problema sólo se resuelve temporalmente después de escribir este comando, probablemente se ha configurado un objeto de directiva de grupo. El administrador de dominio debe modificar la directiva de grupo para incluir la configuración de seguridad correcta.

    Paso 5: Comprobar la directiva de seguridad local

    Notas:
    • Este paso sólo se aplica a equipos con Windows Server 2003, Windows XP Profesional o Windows 2000.
    • Si la cuenta de usuario pertenece a un dominio, un objeto de directiva de grupo ubicado en la red podría establecer esta configuración de seguridad. Póngase en contacto con el administrador de la red o vea el siguiente artículo de Microsoft Knowledge Base para obtener más información:
      810739  (http://support.microsoft.com/kb/810739/ ) Notas del producto: Solucionar problemas de directiva de grupo en Windows 2000
    1. Haga clic en Inicio y en Ejecutar, escriba gpedit.msc y haga clic en Aceptar.
    2. Expanda Configuración del equipo, Configuración de Windows, Configuración de seguridad y, por último, Directivas locales.
    3. Haga clic en Asignación de derechos de usuario.
    4. En el panel de la derecha, haga doble clic en Suplantar a un cliente tras la autenticación.
    5. Compruebe si están incluidas las cuentas Servicio y Administradores.
    6. Si la cuenta Servicio o Administradores no se encuentra, siga estos pasos para agregar la cuenta:
      1. Haga clic en Agregar usuario o grupo y en Avanzadas y, a continuación, haga clic en Ubicaciones.
      2. En el cuadro Ubicaciones, haga clic en equipoLocal y en Aceptar.
      3. Haga clic en Buscar ahora.
      4. Presione CTRL, haga clic en los nombres de cuenta necesarios y, a continuación, haga clic en Aceptar tres veces.
    7. Reinicie el equipo.

    Paso 6: Habilitar la persistencia de los datos del usuario en Microsoft Internet Explorer

    1. Abra Internet Explorer.
    2. En el menú Herramientas, haga clic en Opciones de Internet.
    3. Haga clic en la ficha Seguridad y, a continuación, haga clic en Internet.
    4. Haga clic en Nivel personalizado.
    5. En el cuadro de diálogo Configuración, desplácese a la sección Varios.
    6. En Persistencia de los datos del usuario, haga clic en Habilitar.
    7. Haga clic en Aceptar dos veces.


    Un saludo!


    Dani Alonso - http://www.Win2k8.com Especializado en Seguridad Informática y Sistemas Operativos para Servidores
    Friday, February 13, 2009 8:14 AM

All replies

  • Buenos días Maveryck.

    Cáusa:

    Este problema se produce cuando se cumple una o varias de las condiciones siguientes:
    • La configuración DCOM es incorrecta.
    • Su cuenta de usuario es miembro del grupo Invitados.
    • El descriptor de seguridad del servicio Actualizaciones automáticas es incorrecto.
    • La directiva de seguridad local es incorrecta.

    Solución:


    Paso 1: Comprobar la seguridad DCOM

    1. Haga clic en Inicio y en Ejecutar, escriba Dcomcnfg y haga clic en Aceptar.
    2. Expanda Servicios de componentey, a continuación, expanda Equipos.
    3. Haga clic con el botón secundario en Mi PC y, a continuación, haga clic en Propiedades.
    4. Haga clic en la ficha Seguridad COM.
    5. En Permisos de acceso, haga clic en Editar valores predeterminados.
    6. Compruebe que se muestran las cuentas siguientes:

      En clientes con Microsoft Windows XP o Microsoft Windows Server 2003
      Contraer esta tablaAmpliar esta tabla
      Nombre de cuentaTipo de permisoPermiso
      El propio usuario, administradores o un usuario que pertenece al grupo AdministradoresAcceso localPermitir
      SistemaAcceso localPermitir
      En clientes con Microsoft Windows 2000
      Contraer esta tablaAmpliar esta tabla
      Nombre de cuentaTipo de permisoPermiso
      AdministradoresAcceso localPermitir
      SistemaAcceso localPermitir
    7. Si cualquiera de estas cuentas no se encuentra en el cuadro Permisos de acceso, siga estos pasos:
      1. Haga clic en Agregar, en Avanzadas y en Ubicaciones.
      2. En el cuadro Ubicaciones, haga clic en equipoLocal y en Aceptar.
      3. Haga clic en Buscar ahora.
      4. Presione CTRL, haga clic en los nombres de cuenta necesarios y, a continuación, haga clic en Aceptar dos veces.
      5. En el cuadro Nombres de grupos o usuarios, haga clic en una cuenta que haya agregado, haga clic en Acceso local en el Permisos para nombreCuenta y, a continuación, haga clic para activar la casilla de verificación en la columna Permitir.
      6. Repita el paso 7e para todas las cuentas que acaba de agregar y, a continuación, haga clic

    Paso 2: Comprobar las propiedades predeterminadas de DCOM

    1. Haga clic en la ficha Propiedades predeterminadas.
    2. Compruebe la configuración siguiente:
      • La casilla de verificación Habilitar COM distribuido en este equipo está activada.
      • En el cuadro Nivel de autenticación predeterminado, Conectar está activado.
      • En el cuadro Nivel de suplantación predeterminado, Identificar está activado.
    3. Realice cualquier cambio requerido y, a continuación, haga clic en Aceptar.
    4. Reinicie el equipo.

    Paso 3: Comprobar que la cuenta de usuario no es miembro del grupo Invitados

    Nota: este paso sólo se aplica a equipos con Windows Server 2003, Windows XP Professional o Windows 2000 que no están unidos a un dominio.
    1. Haga clic en Inicio, en Configuración y, a continuación, en Panel de control.
    2. Haga doble clic en Herramientas administrativas.
    3. Expanda Administración de equiposy, a continuación, expanda Usuarios y grupos locales.
    4. Haga clic en Usuarios.
    5. En el panel derecho, haga doble clic en la cuenta que utilizaba para iniciar sesión en el equipo.
    6. Haga clic en la ficha Miembro de.
    7. Haga clic en Invitados, en Quitar y, a continuación, en Aceptar.

    Paso 4: Comprobar el descriptor de seguridad en el servicio Actualizaciones automáticas

    En clientes con Windows Server 2003 y Windows XP
    1. Haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.
    2. En el símbolo del sistema, escriba el comando siguiente y presione ENTRAR para reiniciar el descriptor de seguridad:
      Sc sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
      Nota: un objeto de directiva de grupo podría establecer esta configuración de seguridad en un entorno de dominio. Si el problema sólo se resuelve temporalmente después de escribir este comando, probablemente se ha configurado un objeto de directiva de grupo. El administrador de dominio debe modificar la directiva de grupo para incluir la configuración de seguridad correcta.
    En clientes con Windows 2000
    1. Descargue la utilidad Subinacl. Para ello, visite el siguiente sitio Web de Microsoft:
      http://www.microsoft.com/downloads/details.aspx?FamilyID=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&DisplayLang=en (http://www.microsoft.com/downloads/details.aspx?FamilyID=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&DisplayLang=en)
    2. Haga doble clic en el archivo descargado y, a continuación, siga las instrucciones del Asistente para instalación de herramientas del kit de recursos de Windows. De forma predeterminada, la utilidad Subinacl está instalada en el directorio siguiente:
      C:\Archivos de programa\Windows Resource Kits\Tools
    3. Haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.
    4. En el símbolo del sistema, escriba cd C:\Archivos de programa\Windows Resource Kits\Tools para ir al directorio donde está instalada la utilidad Subinacl.
    5. Escriba el comando siguiente y, a continuación, presione ENTRAR:
      Subinacl /service wuauserv /sddl=D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
      Nota: un objeto de directiva de grupo podría establecer esta configuración de seguridad en un entorno de dominio. Si el problema sólo se resuelve temporalmente después de escribir este comando, probablemente se ha configurado un objeto de directiva de grupo. El administrador de dominio debe modificar la directiva de grupo para incluir la configuración de seguridad correcta.

    Paso 5: Comprobar la directiva de seguridad local

    Notas:
    • Este paso sólo se aplica a equipos con Windows Server 2003, Windows XP Profesional o Windows 2000.
    • Si la cuenta de usuario pertenece a un dominio, un objeto de directiva de grupo ubicado en la red podría establecer esta configuración de seguridad. Póngase en contacto con el administrador de la red o vea el siguiente artículo de Microsoft Knowledge Base para obtener más información:
      810739  (http://support.microsoft.com/kb/810739/ ) Notas del producto: Solucionar problemas de directiva de grupo en Windows 2000
    1. Haga clic en Inicio y en Ejecutar, escriba gpedit.msc y haga clic en Aceptar.
    2. Expanda Configuración del equipo, Configuración de Windows, Configuración de seguridad y, por último, Directivas locales.
    3. Haga clic en Asignación de derechos de usuario.
    4. En el panel de la derecha, haga doble clic en Suplantar a un cliente tras la autenticación.
    5. Compruebe si están incluidas las cuentas Servicio y Administradores.
    6. Si la cuenta Servicio o Administradores no se encuentra, siga estos pasos para agregar la cuenta:
      1. Haga clic en Agregar usuario o grupo y en Avanzadas y, a continuación, haga clic en Ubicaciones.
      2. En el cuadro Ubicaciones, haga clic en equipoLocal y en Aceptar.
      3. Haga clic en Buscar ahora.
      4. Presione CTRL, haga clic en los nombres de cuenta necesarios y, a continuación, haga clic en Aceptar tres veces.
    7. Reinicie el equipo.

    Paso 6: Habilitar la persistencia de los datos del usuario en Microsoft Internet Explorer

    1. Abra Internet Explorer.
    2. En el menú Herramientas, haga clic en Opciones de Internet.
    3. Haga clic en la ficha Seguridad y, a continuación, haga clic en Internet.
    4. Haga clic en Nivel personalizado.
    5. En el cuadro de diálogo Configuración, desplácese a la sección Varios.
    6. En Persistencia de los datos del usuario, haga clic en Habilitar.
    7. Haga clic en Aceptar dos veces.


    Un saludo!


    Dani Alonso - http://www.Win2k8.com Especializado en Seguridad Informática y Sistemas Operativos para Servidores
    Friday, February 13, 2009 8:14 AM
  • Problema idéntico al citado por Maverick, apareció luego de las últimas actualizaciones,ha repetido desde ese momento la descarga de la herramienta para eliminación de software malintencionado cada vez que se inicia el equipo, aún así cada vez que intento realizar una actualización en forma personal en windowsupdate, cuando comprueba si tengo el último software de actualización me aparece  el bendito cartel de cambiar la configuración de seguridad de Internet Explorer, he realizado todos los cambios sujeridos en éste sitio y aún sigo con el mismo problema....-Las actualizaciones automáticas aparentemente siguen funcionando......-Que pasa????, aparentemente el tema es claro y el servidor de Microsoft podría ser el responsable, ya que he corregido todos los parámetros sugeridos...
    Mi equipo es un Pentium 4 2,66 MHZ con mother Asus P4VP-MX, BIOS American Megatrends INC. version 1011.007, Memoria RAM 2 GB ddr PC3200 Kingston, HDD 0 Hitachi hds722540vlat20 de 40GB, HDD 1 Western Digital WDC-WD400BB-00JHA0 DE 37 GB, WINDOWS XP Service Pack 3, además de otros periféricos....
    No creo que sea el caso que mi equipo por su configuración de hardware sea el que origina este mensaje de error.....
    Aún así solicito si alguien de la comunidad tiene la solución me la envíe y la publique en éste medio, ya que no le encuentro solución, idem si alguien del servicio técnico de Microsoft la tiene.....
    Desde ya estoy a disposición de todos los colegas y sus sugerencias.....
    Tuesday, August 04, 2009 5:32 PM
  • Dani Alonso:
                         Como cité en respuesta a lo escrito por Maverick, y luego de ejecutar los cambios sugeridos por vos, no he conseguido solucionar el problema, tenés aluna otra sugerencia ????, yo estoy dispuesto a llevar a cabo lo que se sugiera, mientras tanto no tengo otro remedio que convivir con el mencionado problema...-Agradezco lo sugerido desde ya...
    Tuesday, August 04, 2009 5:40 PM