Usuario
Ficheros de sistemas no válidos

Pregunta
-
Hola.
Este problema ya lo tuve hace un par de semanas y aún no lo tengo solucionado. Os cuento.
Tenemos 2 servidores. El primero que es el Servidor de Dominio y servidor de app's y el segundo que lo pusimos como servidor secundario de dominio por si caía el primero y tb servidor de ficheros e impresoras.
El caso es que cuando quiero mirar la directiva de grupo el el Servidor de Dominio me lanza un error diciéndome:
-------------------
No se puede abrir el objeto de directiva de grupo. Es posible que no tenga derechos apropiados.
Detalles: El sistema no puede hallar la ruta especifica.
--------------------
Esto ya me había pasado hace poco, y nos reinstalaron el sistema w2k server encima sin formatearlo. Y poco después vuelve a pasar lo mismo. No se a que puede ser debido, pero bueno.
Lo que veo que los usuarios se pueden seguir validando gracias al servidor secundario, supongo.
1.- Me gustaría saber es si apago el servidor principal y dejo en marcha el secundario, los usuarios seguirán validándose correctamente??
2.- En el caso que si que siga funcionando la red sin el servidor principal, como puedo hacer que el servidor secundario pase a servidor primario??
Mirando por el foro, he encontrado un enlace a un documento que te dice:
Utilizar Ntdsutil.exe para asumir o transferir las funciones de FSMO a un controlador de dominio
http://support.microsoft.com/kb/255504/es
Quedo a la espera de una respuesta.
Atentamente,
Thefame
Todas las respuestas
-
Buenas.
Una forma de saber que servidor te esta validando es mediante un cmd , ejecutar el comando set, buscando el resultado de : LOGONSERVER.
Si realizas los pasos que te indica la kb que remites, traspasaras todos los roles al "nuevo" server.
Respecto al error que te indica mirate lo siguiente : http://support.microsoft.com/kb/832214/es
Saludos.
-
Hola JavierBF,
Gracias por responder de antemano.
He mirado que los usuarios se validan en el servidor secundario. De momento bien.
El kb que me dices del error me pone que:
-----------------------
Por ejemplo, para abrir la consola Directiva predeterminada de controladores de dominio en el dominio ejemplo.com, escriba el comando siguiente en el símbolo:
/gpobject : " LDAP : / / CN " dcpol.msc = CN {6AC1786C-016F-11 2-945F-00C04fB984F9 D} = directivas CN = CN = System , DC = ejemplo de DC = com
Para abrir la consola de Directiva de dominio predeterminada en el dominio ejemplo.com, escriba el comando siguiente en el símbolo:
/gpobject : " LDAP : / / CN CN " dompol.msc = {2-945F-00C04FB984F9 31B2F340-016 D D-11} = directivas CN = CN = System , DC = ejemplo de DC = com
-------------------
Las claves estas: {6AC1786C-016F-11 2-945F-00C04fB984F9 D}, pongo esta o otra?
Estos comandos puedo realizarlos mientras los usuarios trabajan contra el servidor?
Si desconecto el servidor principal debería de seguir funcionando la red,no?
Gracias de nuevo.
saludos -
Buenas,
mirate este otro link por si te resulta mas facil, http://support.microsoft.com/kb/887303/es
Comenta al respecto.
Saludos.
-
thefame Escribió: Hola JavierBF,
Gracias por responder de antemano.
He mirado que los usuarios se validan en el servidor secundario. De momento bien.
El kb que me dices del error me pone que:
-----------------------
Por ejemplo, para abrir la consola Directiva predeterminada de controladores de dominio en el dominio ejemplo.com, escriba el comando siguiente en el símbolo:
/gpobject : " LDAP : / / CN " dcpol.msc = CN {6AC1786C-016F-11 2-945F-00C04fB984F9 D} = directivas CN = CN = System , DC = ejemplo de DC = com
Para abrir la consola de Directiva de dominio predeterminada en el dominio ejemplo.com, escriba el comando siguiente en el símbolo:
/gpobject : " LDAP : / / CN CN " dompol.msc = {2-945F-00C04FB984F9 31B2F340-016 D D-11} = directivas CN = CN = System , DC = ejemplo de DC = com
-------------------
Las claves estas: {6AC1786C-016F-11 2-945F-00C04fB984F9 D}, pongo esta o otra?
Estos comandos puedo realizarlos mientras los usuarios trabajan contra el servidor?
Si desconecto el servidor principal debería de seguir funcionando la red,no?
Gracias de nuevo.
saludos
Hola de nuevo JavierBF,
Al final volvimos a reinstalar todo el sistema de nuevo dejando el sistema con un servidor principal y otro de secundario. Aunque me acabo de dar cuenta que otra vez me da el mismo error de que no me deja entrar a editar las directivas de seguridad.
Me preguntava si me podrias explicar como puedo hacer para ejecutar los comandos que pone en la cita de arriba.
Las claves estas: {6AC1786C-016F-11 2-945F-00C04fB984F9 D}, pongo esta o otra?
Estos comandos puedo realizarlos mientras los usuarios trabajan contra el servidor?
He liedo por ahi que puede ser problema de las DNS. Es posible?
Muchas gracias de antemano,
saludos cordiales,
Thefame -
Hola de nuevo,
He probado lo que me ponia en el KB de microsoft, y la consola de Directiva predeterminada de controladores de dominio me la ha dejado abrir ejecutando el comando:
dcpol.msc /gpobject : " LDAP : / / CN " dcpol.msc = CN {6AC1786C-016F-11 2-945F-00C04fB984F9 D} = directivas CN = CN = System , DC = MI_DC = com
En cambio, al querer abrir la consola de Directiva de dominio predeterminada para mi dominio, esta me sigue dando error. El comando que ejecuto es:
dompol.msc /gpobject : " LDAP : / / CN CN " dompol.msc = {2-945F-00C04FB984F9 31B2F340-016 D D-11} = directivas CN = CN = System , DC = MI_DC = com
El error que me sale es:
- No se puede abrir el objeto de directiva de grupo. Es posible que no tenga los derechos apropiados.
- En detalles pone:
- El sistema no puede hallar la ruta especifica.
A ver si alguien me puede hechar una mano.
Muchas gracias de antemano.
Thefame.