none
Problemas al iniciar sesion con cuentas de dominio para un equipo en dominio. RRS feed

  • Pregunta

  • Tengo un equipo con windows 10 pro ingresado al dominio.

    Lo pude ingresar al dominio sin problemas.

    El problema viene cuando tengo que iniciar sesión con cualquier usuario perteneciente al dominio, el equipo no deja iniciar a ninguno de los usuarios por dominio.

    Tengo active directory en un servidor con windows server 2008 actualizado.

    Tengo mas equipos en windows 10 y es el unico que a dado ese problema.

    Ya reinstale y actualice windows 10 pro.

    Saludos.

    miércoles, 31 de agosto de 2016 13:45

Respuestas

  • Después de reinstalar el sistema dos veces el equipo me di cuenta que el problema no está en mi DC ni en mi red, la imagen de Windows 1607 es la que tiene este problema, instalé la 1511 y funcionó sin ningún problema, no sé si Microsoft ya está enterado de este bug.

    Saludos y gracias a todos!

    lunes, 5 de septiembre de 2016 15:05

Todas las respuestas

  • Hola Ulises Rosales, hacen falta datos para que puedan ayudarte:

    - Cuál es textualmente el mensaje que da al no poder iniciar sesión

    - Que tenga configurado para usar como DNS únicamente al Controlador de Dominio. Si puedes pega por acá la salida de IPCONFIG /ALL

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    miércoles, 31 de agosto de 2016 14:10
    Moderador
  • ¿Ya verificaste que la relación de confianza esté bien? Puedes hacerlo con el comando:

    nltest /sc_query:<NombreDeDominio>


    Blog | Twitter

    miércoles, 31 de agosto de 2016 14:17
  • Te copio el error que marca en mi DC

    Kerberos pre-authentication failed.

    Account Information:
    Security ID:  CONTOSO\hernanr
    Account Name: hernanr

    Service Information:
    Service Name: krbtgt/CONTOSO

    Network Information:
    Client Address: ::ffff:192.168.1.10
    Client Port: 63679

    Additional Information:
    Ticket Options: 0x40810010
    Failure Code: 0x18
    Pre-Authentication Type: 2

    Certificate Information:
    Certificate Issuer Name:
    Certificate Serial Number:
    Certificate Thumbprint:

    Certificate information is only provided if a certificate was used for pre-authentication.

    Pre-authentication types, ticket options and failure codes are defined in RFC 4120.

    If the ticket was malformed or damaged during transit and could not be decrypted, then many fields in this event might not be present.

    • Editado HernanrAmco lunes, 5 de septiembre de 2016 15:07
    jueves, 1 de septiembre de 2016 17:10
  • Pero no lo hagas en el DC, sino en el equipo cliente, así sea desde una cuenta local.

    Blog | Twitter

    jueves, 1 de septiembre de 2016 17:31
  • Sergio mi respuesta anterior fue el error de autenticación de kerberos en el DC, el comando nltest /sc_query:<NombreDeDominio> en el cliente con el error me devuelve lo siguiente:

    Marcas: 30 HAS_IP  HAS_TIMESERV
    Nombre DC de confianza \\SRV01.contoso
    Estado de conexión DC de confianza Status = 0 0x0 NERR_Success
    El comando se completó correctamente
    • Editado HernanrAmco lunes, 5 de septiembre de 2016 15:06
    jueves, 1 de septiembre de 2016 17:46
  • Sergio mi respuesta anterior fue el error de autenticación de kerberos en el DC, el comando nltest /sc_query:<NombreDeDominio> en el cliente con el error me devuelve lo siguiente:

    Marcas: 30 HAS_IP  HAS_TIMESERV
    Nombre DC de confianza \\SRV01.amco.loc
    Estado de conexión DC de confianza Status = 0 0x0 NERR_Success
    El comando se completó correctamente

    Eso indica que la relación de confianza del cliente con el DC está bien. Moveré el hilo para el foro de Servidores para ver si ellos te pueden indicar diagnósticos de cara al servidor.

    Blog | Twitter

    viernes, 2 de septiembre de 2016 17:21
  • Sergio mi respuesta anterior fue el error de autenticación de kerberos en el DC, el comando nltest /sc_query:<NombreDeDominio> en el cliente con el error me devuelve lo siguiente:

    Marcas: 30 HAS_IP  HAS_TIMESERV
    Nombre DC de confianza \\SRV01.amco.loc
    Estado de conexión DC de confianza Status = 0 0x0 NERR_Success
    El comando se completó correctamente

    HernanrAmco, por favor responde las dos preguntas que hice anteriormente para ver si puedo ayudarte. Las pongo nuevamente:

    - Cuál es textualmente el mensaje que da al no poder iniciar sesión

    - Que tenga configurado para usar como DNS únicamente al Controlador de Dominio. Si puedes pega por acá la salida de IPCONFIG /ALL

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    viernes, 2 de septiembre de 2016 17:58
    Moderador
  • Después de reinstalar el sistema dos veces el equipo me di cuenta que el problema no está en mi DC ni en mi red, la imagen de Windows 1607 es la que tiene este problema, instalé la 1511 y funcionó sin ningún problema, no sé si Microsoft ya está enterado de este bug.

    Saludos y gracias a todos!

    lunes, 5 de septiembre de 2016 15:05
  • Tuve el mismo problema con Windows 10 Pro Build 1607 uniendo a un servidor de dominio Windows Server 2012 R2.

    Lo solucioné instalando el KB3197954
    www.catalog.update.microsoft.com/search.aspx?q=kb3197954

    Saludos

    viernes, 21 de julio de 2017 19:09