Reglas que usa la herramienta Analizador de procedimientos recomendados (BPA) de Windows Server Essentials
Se aplica a: Windows Server 2016 Essentials, Windows Server 2012 R2 Essentials, Windows Server 2012 Essentials
En este artículo se describen las reglas usadas por Windows Server Essentials Analizador de procedimientos recomendados (BPA). El BPA examina un servidor que ejecuta Windows Server Essentials y presenta un informe que describe los problemas y proporciona recomendaciones para resolverlos. Las recomendaciones las desarrolla la organización de soporte técnico de Windows Server Essentials.
Uso de la herramienta
Es una práctica estándar, al migrar a Windows Server Essentials desde Windows Server 2011 Essentials, Windows Small Business Server 2011 Essentials o Windows Home Server 2011, para ejecutar el BPA en el servidor de destino después de finalizar la migración de la configuración y los datos. Puede ejecutar la herramienta desde el panel en cualquier momento.
Para ejecutar el BPA Windows Server Essentials en el servidor
Inicie sesión en el servidor como administrador y, después, abra el panel.
En el panel, haga clic en la pestaña Dispositivos.
En el panel Tareas de servidor, haga clic en Analizador de procedimientos recomendados.
Revise cada mensaje del BPA y siga las instrucciones para resolver problemas si fuera necesario.
Reglas usadas por el Analizador de procedimientos recomendados
Deshabilitar el filtrado de IP
Problema: El filtrado de IP está habilitado actualmente en el servidor. Debe deshabilitar el filtrado de IP.
Impacto: Si el filtrado de IP está habilitado, es posible que se bloquee el tráfico de red.
Solución:
Para deshabilitar el filtrado de IP
Abra regedit.exe en el servidor.
Vaya a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters.
Haga clic con el botón derecho en EnableSecurityFilters y, a continuación, haga clic en Modificar.
En la ventana Editar valor DWORD (32 bits), cambie el campo Datos del valor a cero y, a continuación, haga clic en Aceptar.
Para aplicar el cambio, reinicie el servidor.
El servicio Coordinador de transacciones distribuidas (MSDTC) debe establecerse para que se inicie automáticamente de forma predeterminada
Problema: El servicio MSDTC no está configurado para iniciarse automáticamente
Impacto: Es posible que el servicio MSDTC no se inicie automáticamente cuando se inicia el servidor. Si el servicio está detenido, algunas funciones de SQL Server o COM pueden producir un error. Como resultado, las aplicaciones que usan las funciones de Microsoft SQL Server o COM podrían no funcionar correctamente.
Solución:
Para configurar el servicio MSDTC de modo que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón secundario en el servicio Coordinador de transacciones distribuidas y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático (inicio retrasado) y haga clic en Aceptar.
El servicio de Net Logon debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El servicio Netlogon no está configurado para iniciarse automáticamente.
Impacto: Es posible que el servicio Netlogon no se inicie automáticamente cuando se inicia el servidor. Si el servicio está detenido, el servidor podría no autenticar a los usuarios y los servicios.
Solución:
Para configurar el servicio de Net Logon para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio de Net Logon y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
El servicio Cliente DNS debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El servicio cliente DNS no está configurado para iniciarse automáticamente.
Impacto: Es posible que el servicio cliente DNS no se inicie automáticamente cuando se inicia el servidor. Si este servicio está detenido, el servidor podría no resolver nombres DNS.
Solución:
Para configurar el servicio Cliente DNS para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Cliente DNS y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
El servicio Servidor DNS debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El servicio servidor DNS no está configurado para iniciarse automáticamente.
Impacto: Es posible que el servicio servidor DNS no se inicie automáticamente cuando se inicia el servidor. Si este servicio está detenido, no se producirán actualizaciones de DNS.
Solución:
Para configurar el servicio Servidor DNS para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Servidor DNS y seleccione Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
Servicios web de Active Directory no está establecido en el modo de inicio predeterminado
Problema: Active Directory Web Services no está establecido en el modo de inicio predeterminado automático.
Impacto: Active Directory Web Services (ADWS) no está establecido en el modo de inicio predeterminado automático. Si ADWS está detenido o deshabilitado en el servidor, las aplicaciones cliente, como el módulo de Active Directory para Windows PowerShell o el Centro de administración de Active Directory, no pueden acceder a las instancias del servicio de directorio que se ejecutan en este servidor, ni tampoco administrarlas. Para obtener más información, vea Novedades de AD DS: Active Directory Web Services () en Windows Server Technical Library.
Solución:
Para configurar Servicios web de Active Directory para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Servicios web de Active Directory y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
El servicio Cliente DHCP debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El servicio cliente DHCP no está configurado para iniciarse automáticamente.
Impacto: El servicio cliente DHCP no se iniciará automáticamente cuando se inicie el servidor. Si este servicio está detenido, los equipos cliente no pueden recibir una dirección IP del servidor.
Solución:
Para configurar el servicio Cliente DHCP para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Cliente DHCP y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
El Servicio de administración IIS debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El servicio de administración de IIS no está configurado para iniciarse automáticamente.
Impacto: El servicio de administración de IIS no se iniciará automáticamente cuando se inicie el servidor. Si este servicio está detenido, podría no tener acceso a sitios web que se ejecutan en el servidor, como el acceso Web remoto.
Solución:
Para configurar el Servicio de administración IIS para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en Servicio de administración IIS y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
El servicio de publicación World Wide Web debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El World Wide Web publishing Service no está configurado para iniciarse automáticamente.
Impacto: Es World Wide Web servicio de publicación de datos no se inicia automáticamente cuando se inicia el servidor. Si este servicio está detenido, podría no tener acceso a sitios web que se ejecutan en el servidor, como el acceso Web remoto.
Solución:
Para configurar el servicio de publicación World Wide Web para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en Servicio de publicación World Wide Web y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
El servicio de Registro remoto debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El servicio registro remoto no está configurado para iniciarse automáticamente.
Impacto:
El servicio de Registro remoto podría no iniciarse automáticamente cuando se inicia el servidor. Si este servicio está detenido, es posible que no pueda realizar algunas operaciones de red de forma remota.
Solución:
Para configurar el servicio de Registro remoto para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio de Registro remoto y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
El servicio Puerta de enlace de Escritorio remoto debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El Escritorio remoto gateway no está configurado para iniciarse automáticamente.
Impacto: Si se detiene este servicio, es posible que los usuarios no puedan acceder a los equipos mediante el acceso web remoto.
Solución:
Para configurar el servicio Puerta de enlace de Escritorio remoto para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Puerta de enlace de Escritorio remoto y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático (inicio retrasado) y haga clic en Aceptar.
El servicio Hora de Windows debe estar configurado para iniciarse automáticamente de forma predeterminada
Problema: El Windows hora no está configurado para iniciarse automáticamente.
Impacto: Si se detiene este servicio, la sincronización de datos y hora no estará disponible.
Solución:
Para configurar el servicio Hora de Windows para que se inicie automáticamente
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Hora de Windows y, a continuación, haga clic en Propiedades.
En la pestaña General, cambie Tipo de inicio a Automático y haga clic en Aceptar.
Debe iniciarse el servicio Coordinador de transacciones distribuidas (MSDTC)
Problema: El servicio MSDTC no se está ejecutando en el servidor.
Impacto: Si se detiene este servicio, es posible que se SQL Server o funciones COM. Como resultado, las aplicaciones que usan las funciones de Microsoft SQL Server o COM podrían no funcionar correctamente.
Solución:
Para iniciar el servicio Coordinador de transacciones distribuidas
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Coordinador de transacciones distribuidas y, a continuación, haga clic en Inicio.
Debe iniciarse el servicio de Net Logon
Problema: El servicio Netlogon no se ejecuta en el servidor.
Impacto: Si este servicio no se inicia, es posible que el servidor no autentique usuarios y servicios.
Solución:
Para iniciar el servicio de Net Logon
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio de Net Logon y, a continuación, haga clic en Inicio.
Debe iniciarse el servicio Cliente DNS
Problema: El servicio cliente DNS no se está ejecutando en el servidor.
Impacto: Si este servicio no se inicia, es posible que el servidor no pueda resolver nombres DNS.
Solución:
Para iniciar el servicio Cliente DNS
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Cliente DNS y, a continuación, haga clic en Inicio.
Debe iniciarse el servicio Servidor DNS
Problema: El servicio servidor DNS no se está ejecutando en el servidor.
Impacto: Si no se inicia el servicio servidor DNS, es posible que no se produzcan actualizaciones de DNS.
Solución:
Para iniciar el servicio Servidor DNS
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Servidor DNS y seleccione Inicio.
No se inició Servicios web de Active Directory
Problema: Active Directory web no se inicia.
Impacto: Active Directory web services (ADWS) no se inicia. Si ADWS está detenido o deshabilitado en el servidor, las aplicaciones cliente, como el módulo de Active Directory para Windows PowerShell o el Centro de administración de Active Directory, no pueden acceder a las instancias del servicio de directorio que se ejecutan en este servidor, ni tampoco administrarlas. Para obtener más información, vea Novedades de AD DS: Active Directory Web Services () en Windows Server Technical Library.
Solución:
Para iniciar el servicio Servicios web de Active Directory
Abra services.msc en el servidor.
Haga clic con el botón derecho en Servicios web de Active Directory y, a continuación, haga clic en Inicio.
Debe iniciarse el servicio Cliente DHCP
Problema: El servicio cliente DHCP no se está ejecutando en el servidor.
Impacto: Si se detiene este servicio, los equipos cliente no pueden recibir una dirección IP del servidor.
Solución:
Para iniciar el servicio Cliente DHCP
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Cliente DHCP y, a continuación, haga clic en Inicio.
Debe iniciarse el Servicio de administración IIS
Problema: El servicio de administración de IIS no se está ejecutando en el servidor.
Impacto: Si este servicio se detiene, es posible que no pueda acceder a sitios web que se ejecutan en el servidor, como El acceso web remoto.
Solución:
Para iniciar el Servicio de administración IIS
Abra services.msc en el servidor.
Haga clic con el botón derecho en Servicio de administración IIS y, a continuación, haga clic en Inicio.
Debe iniciarse el servicio de publicación World Wide Web
Problema: El World Wide Web publishing Service no se está ejecutando en el servidor.
Impacto: Si este servicio se detiene, es posible que no pueda acceder a sitios web que se ejecutan en el servidor, como El acceso web remoto.
Solución:
Para iniciar el servicio de publicación World Wide Web
Abra services.msc en el servidor.
Haga clic con el botón derecho en Servicio de publicación World Wide Web y, a continuación, haga clic en Inicio.
Debe iniciarse el servicio Puerta de enlace de Escritorio remoto
Problema: El Escritorio remoto gateway no se está ejecutando en el servidor.
Impacto: Si se detiene este servicio, es posible que los usuarios no puedan acceder a los equipos mediante el acceso web remoto.
Solución:
Para iniciar el servicio Escritorio remoto Gateway
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Puerta de enlace de Escritorio remoto y, a continuación, haga clic en Inicio.
Debe iniciarse el servicio Hora de Windows
Problema: El Windows hora no se está ejecutando en el servidor.
Impacto: Si se detiene este servicio, la sincronización de datos y hora no estará disponible.
Solución:
Para iniciar el servicio Windows hora
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Hora de Windows y, a continuación, haga clic en Inicio.
La cuenta de inicio de sesión del servicio Coordinador de transacciones distribuidas (MSDTC) debe ser NT AUTHORITY\Network Service
Problema: Se cambia la cuenta de inicio de sesión predeterminada Coordinador de transacciones distribuidas servicio de inicio de sesión (MSDTC).
Impacto: Es posible que el servicio no tenga los permisos necesarios para funcionar según lo previsto. Como resultado, las aplicaciones que usan las funciones de SQL Server o COM podrían no funcionar correctamente.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio
Abra services.msc en el servidor.
Haga clic con el botón secundario en el servicio Coordinador de transacciones distribuidas y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Esta cuenta, escriba NT AUTHORITY\Network Service y haga clic en Aceptar.
El servicio de Net Logon debe usar la cuenta de sistema local como cuenta de inicio de sesión
Problema: Se cambia la cuenta de inicio de sesión predeterminada para el servicio Netlogon.
Impacto: Es posible que el servicio no tenga los permisos necesarios para funcionar según lo previsto. Como resultado, el servidor podría no autenticar a los usuarios y los servicios.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio de Net Logon
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio de Net Logon y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Cuenta de sistema local.
El servicio Cliente DNS debe usar la cuenta NT AUTHORITY\Network Service como cuenta de inicio de sesión
Problema: Se cambia la cuenta de inicio de sesión predeterminada para el servicio cliente DNS.
Impacto: Es posible que el servicio no tenga los permisos necesarios para funcionar según lo previsto. Como resultado, el servidor podría no resolver nombres DNS.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio Cliente DNS
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Cliente DNS y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Esta cuenta y escriba NT AUTHORITY\Network Service.
El servicio servidor DNS debe usar la cuenta de sistema local como cuenta de inicio de sesión.
Problema: Se cambia la cuenta de inicio de sesión predeterminada para el servicio servidor DNS.
Impacto: Es posible que el servicio no tenga los permisos necesarios para funcionar según lo previsto. Como resultado, podrían no producirse las actualizaciones de DNS.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio Servidor DNS
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Servidor DNS y seleccione Propiedades.
En la pestaña Iniciar sesión, seleccione Cuenta de sistema local.
Servicios web de Active Directory no es la cuenta de inicio de sesión predeterminada
Problema: Active Directory Web Services no es la cuenta de inicio de sesión predeterminada. De forma predeterminada, la cuenta de inicio de sesión se establece en Cuenta de sistema local.
Impacto: Active Directory web services (ADWS) no se inicia. Si ADWS está detenido o deshabilitado en el servidor, las aplicaciones cliente, como el módulo de Active Directory para Windows PowerShell o el Centro de administración de Active Directory, no pueden acceder a las instancias del servicio de directorio que se ejecutan en este servidor, ni tampoco administrarlas. Para obtener más información, vea Novedades de AD DS: Active Directory Web Services () en la biblioteca técnica de Windows Server.
Solución:
Para cambiar la cuenta de inicio de sesión de Servicios web de Active Directory
Abra services.msc en el servidor.
Haga clic con el botón derecho en Servicios web de Active Directory y, a continuación, haga clic en Propiedades.
Cambie Tipo de inicio a Automático y haga clic en Aceptar.
En Propiedades de Servicios web de Active Directory, haga clic en la pestaña Iniciar sesión.
Seleccione la opción Cuenta de sistema local y haga clic en Aceptar.
El servicio Windows Update debe usar la cuenta de sistema local como cuenta de inicio de sesión
Problema: Se cambia la cuenta de inicio de sesión predeterminada Actualizaciones automáticas servicio.
Impacto: Es posible que el servicio no tenga los permisos necesarios para funcionar según lo previsto. Como resultado, es posible que el servidor no reciba actualizaciones automáticas.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio Windows Update
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Windows Update y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Cuenta de sistema local.
El servicio Cliente DHCP debe usar la cuenta NT AUTHORITY\LocalService como cuenta de inicio de sesión
Problema: Se cambia la cuenta de inicio de sesión predeterminada para el servicio cliente DHCP.
Impacto: Es posible que el servicio no tenga los permisos necesarios para funcionar según lo previsto. Como resultado, el equipo cliente no recibirá direcciones IP del servidor.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio Cliente DHCP
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Cliente DHCP y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Esta cuenta y escriba NT AUTHORITY\Local Service.
El Servicio de administración IIS debe usar la cuenta de sistema local como cuenta de inicio de sesión
Problema: Se cambia la cuenta de inicio de sesión predeterminada para el servicio de administración de IIS.
Impacto: Es posible que el servicio no tenga los permisos necesarios para funcionar según lo previsto. Como resultado, podría no tener acceso a sitios web que se ejecutan en el servidor, como el acceso Web remoto.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio
Abra services.msc en el servidor.
Haga clic con el botón derecho en Servicio de administración IIS y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Cuenta de sistema local.
El servicio de publicación World Wide Web debe usar la cuenta de sistema local como cuenta de inicio de sesión
Problema: Se cambia la cuenta de inicio de sesión predeterminada World Wide Web servicio de publicación.
Impacto: Es posible que el servicio no tenga los permisos necesarios para funcionar según lo previsto. Como resultado, podría no tener acceso a sitios web que se ejecutan en el servidor, como el acceso Web remoto.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio de publicación World Wide Web
Abra services.msc en el servidor.
Haga clic con el botón derecho en Servicio de publicación World Wide Web y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Cuenta de sistema local.
El servicio Puerta de enlace de Escritorio remoto debe usar la cuenta NT AUTHORITY\Network Service como cuenta de inicio de sesión
Problema: Se cambia la cuenta de inicio de sesión predeterminada Escritorio remoto servicio de puerta de enlace.
Impacto: Es posible que el servicio no tenga los permisos adecuados para funcionar según lo previsto. Como resultado, los usuarios podrían no tener acceso a los equipos mediante el acceso Web remoto.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio Puerta de enlace de Escritorio remoto
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Puerta de enlace de Escritorio remoto y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Esta cuenta y escriba NT AUTHORITY\Network Service.
El servicio Hora de Windows debe usar la cuenta NT AUTHORITY\Network Service como cuenta de inicio de sesión
Problema: La cuenta de inicio de sesión predeterminada para el Windows hora se cambia.
Impacto: Es posible que el servicio no tenga los permisos adecuados para funcionar según lo previsto. Como resultado, la sincronización de fecha y hora podría no estar disponible.
Solución:
Para cambiar la cuenta de inicio de sesión del servicio Hora de Windows
Abra services.msc en el servidor.
Haga clic con el botón derecho en el servicio Hora de Windows y, a continuación, haga clic en Propiedades.
En la pestaña Iniciar sesión, seleccione Esta cuenta y escriba NT AUTHORITY\Local Service.
El grupo Administradores integrado no tiene derecho a iniciar sesión como un trabajo por lotes
Problema: El grupo de administradores integrado no tiene derecho a iniciar sesión como un trabajo por lotes.
Impacto: Si el administrador crea una alerta y configura la alerta para que se ejecute cuando el administrador no haya iniciado sesión, se producirá un error en la alerta con un código de error 2147943785.
Resolución: Para obtener información sobre cómo conceder al grupo de administradores integrado permiso para iniciar sesión como un trabajo por lotes, consulte Dar al grupo de administradores integrado el derecho de iniciar sesión como un trabajo por lotes ().
Firewall de Windows está desactivado
Problema: Windows firewall está desactivado. El valor predeterminado es activado.
Impacto: En función de la configuración del firewall, Windows Firewall puede ayudar a proteger el servidor y la red frente a actividades malintencionadas al bloquear el paso de cierta información a través del servidor.
Solución:
Para activar Firewall de Windows en el servidor
Abra el Panel de control en el servidor.
En el Panel de control, haga clic en Sistema y seguridad y después haga clic en Firewall de Windows.
En Firewall de Windows, haga clic en Activar o desactivar Firewall de Windows, seleccione la opción Activar Firewall de Windows y, a continuación, haga clic en Aceptar.
El adaptador de red interno no está configurado para registrar la dirección IP en DNS
Problema: El adaptador de red interno no está configurado para registrar su dirección IP en DNS.
Impacto: Si la dirección IP del adaptador de red interno no está registrada en DNS, es posible que no sea posible acceder al servidor mediante el nombre del equipo del servidor.
Resolución: Compruebe que el adaptador de red interno está configurado para registrarse en DNS.
DNS: los valores de la clave del Registro ForwardingTimeout y RecursionTimeout de DNS son idénticos.
Problema: El valor de la clave del Registro ForwardingTimeout de DNS no debe ser el mismo que el valor de la clave del Registro RecursionTimeout.
Impacto: Es posible que no pueda acceder a los recursos de Internet por nombre.
Resolución: Establezca el valor de la clave del Registro RecursionTimeout en mayor que el valor de la clave ForwardingTimeout, que se encuentra en el registro en HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters.
La zona directa de DNS para su dominio de Active Directory no permite actualizaciones seguras
Problema: Debe configurar la zona de búsqueda directa para permitir solo actualizaciones dinámicas seguras.
Impacto: Al habilitar las actualizaciones dinámicas seguras, solo los usuarios y hosts autorizados pueden realizar cambios en los registros.
Solución:
Para configurar la zona de búsqueda directa de su dominio de Active Directory
Abra dnsmgmt.msc en el servidor.
Haga clic con el botón derecho en la zona de búsqueda directa de su dominio de Active Directory y, a continuación, haga clic en Propiedades.
En la lista desplegable Actualizaciones dinámicas, seleccione Solo con seguridad y haga clic en Aceptar.
La zona directa de DNS no permite las actualizaciones seguras
Problema: Debe configurar la zona de búsqueda directa para la _msdcs.* para permitir solo actualizaciones dinámicas seguras.
Impacto: Al habilitar las actualizaciones dinámicas seguras, solo los usuarios y hosts autorizados pueden realizar cambios en los registros de la zona msdcs*.
Solución:
Para permitir actualizaciones seguras en la zona _msdcs
Abra dnsmgmt.msc en el servidor.
Haga clic con el botón derecho en la zona de búsqueda directa de la zona _msdcs y, a continuación, haga clic en Propiedades.
En la lista desplegable Actualizaciones dinámicas, seleccione Solo con seguridad y haga clic en Aceptar.
La Configuración de seguridad mejorada de Internet Explorer no está habilitada
Problema: Internet Explorer configuración de seguridad mejorada (IE ESC) no está habilitada actualmente para el grupo Administradores.
Impacto: Si Internet Explorer configuración de seguridad mejorada no está habilitada para el grupo Administradores, el servidor y Internet Explorer tienen una mayor exposición a ataques malintencionados que pueden producirse a través de scripts de aplicaciones y contenido web.
Solución:
Para habilitar la Configuración de seguridad mejorada de Internet Explorer
Abra Administrador del servidor en el servidor y haga clic en Servidor local.
En el panel Propiedades, cambie la configuración de Configuración de seguridad mejorada de Internet Explorer a Activada y haga clic en Aceptar.
La Configuración de seguridad mejorada de Internet Explorer no está habilitada
Problema: Internet Explorer configuración de seguridad mejorada (IE ESC) no está habilitada actualmente para el grupo Usuarios.
Impacto: Si Internet Explorer configuración de seguridad mejorada no está habilitada para el grupo Usuarios, el servidor y Internet Explorer han aumentado la exposición a ataques malintencionados que pueden producirse a través de scripts de aplicaciones y contenido web.
Solución:
Para habilitar la Configuración de seguridad mejorada de Internet Explorer
Abra Administrador del servidor y haga clic en Servidor local.
En el panel Propiedades, cambie la configuración de Configuración de seguridad mejorada de Internet Explorer a Activada y haga clic en Aceptar.
El servidor de origen permanece en Sitios y servicios de Active Directory
Problema: El servidor de origen que se ejecuta Windows Small Business Server todavía existe en Active Directory Sites and Services en default-first-site-name.
Impacto: Si el servidor de origen permanece en Sitios y servicios de Active Director, los equipos cliente pueden experimentar problemas de conectividad: s.
Resolución: Debe degradar el servidor de origen, quitarlo del dominio y, a continuación, eliminar el servidor de origen de Active Directory Sites and Services y Usuarios y equipos de Active Directory.
El servidor de origen permanece en la unidad organizativa SBSComputer
Problema: El servidor de origen que se ejecuta Windows Small Business Server todavía existe en Usuarios y equipos de Active Directory.
Impacto: Si el servidor de origen permanece en Usuarios y equipos de Active Director, los equipos cliente pueden experimentar problemas de conectividad: s.
Resolución: Debe degradar el servidor de origen, quitarlo del dominio y, a continuación, eliminar el servidor de origen de Active Directory Sites and Services y Usuarios y equipos de Active Directory.
Falta una directiva de grupo
Problema: Falta la directiva de grupo Directiva de dominio predeterminada.
Impacto: La directiva de dominio predeterminada es necesaria para las funciones de dominio adecuadas.
Solución:
Para restaurar una directiva de grupo que falta
Abra gpmc.msc en el servidor.
En el Administrador de directivas de grupo, expanda el bosque de dominio y busque en el árbol de consola el objeto de directiva de grupo Default Domain Policy.
Si la directiva no aparece en el árbol, restáurela a partir de una copia de seguridad del estado de sistema.
No hay registros de recursos del servidor de nombres DNS
Problema: No hay registros de recursos del servidor de nombres DNS (NS) en la zona de búsqueda directa del servidor.
Impacto: Si no existe ningún registro de recursos del servidor de nombres DNS (NS) en la zona de búsqueda directa para el dominio Active Directory, es posible que los usuarios no puedan acceder a los recursos de la red o de Internet.
Solución:
Para restaurar los registros de recursos del servidor de nombres DNS que faltan
Abra dnsmgmt.msc en el servidor.
En el Administrador de DNS, haga clic con el botón derecho en la zona de búsqueda directa de su dominio de Active Directory y, a continuación, haga clic en Propiedades.
En la pestaña Servidores de nombres, compruebe que la configuración sea correcta.
Realice los cambios necesarios y haga clic en Aceptar para guardar la configuración.
No hay registros del servidor de nombres DNS
Problema: No hay registros de recursos del servidor de nombres DNS (NS) en la zona _msdcs para el servidor (por ejemplo: _msdcs.contoso.local).
Impacto: Si no existe ningún registro de recursos del servidor de nombres DNS (NS) en la zona _msdcs para el dominio Active Directory, es posible que los usuarios no puedan acceder a los recursos de la red o de Internet.
Solución:
Para restaurar los registros del servidor de nombres DNS que faltan
Abra dnsmgmt.msc en el servidor.
En el Administrador de DNS, haga clic con el botón derecho en la zona de búsqueda directa de la zona _msdcs y, a continuación, haga clic en Propiedades.
En la pestaña Servidores de nombres, compruebe que la configuración sea correcta.
Realice los cambios necesarios y haga clic en Aceptar para guardar la configuración.
No hay registros del servidor de nombres DNS
Problema: No hay registros de recursos del servidor de nombres DNS (NS) para la zona _msdcs de búsqueda directa.
Impacto: Si no existe ningún registro de recursos del servidor de nombres DNS (NS) para la zona de búsqueda directa de _msdcs delegada, el servicio servidor DNS no puede resolver los registros de recursos DNS del dominio y no se iniciará.
Solución:
Para reconfigurar los registros del servidor de nombres DNS que faltan
Abra dnsmgmt.msc en el servidor.
En el Administrador de DNS, expanda el nombre del servidor y, después, expanda Zonas de búsqueda directa.
Haga clic en la zona de búsqueda directa de su dominio de Active Directory (por ejemplo, contoso.local).
La zona _msdcs delegada aparece como una carpeta atenuada. Haga clic con el botón derecho en la zona _msdcs y, a continuación, haga clic en Propiedades.
En la pestaña Servidores de nombres, compruebe que la configuración sea correcta.
Realice los cambios necesarios y haga clic en Aceptar para guardar la configuración.
Usuarios autenticados no pertenece al grupo de acceso compatible con versiones anteriores a Windows 2000
Problema: El grupo Usuarios autenticados no es miembro del grupo Acceso compatible Windows 2000.
Impacto: Si el grupo integrado Usuarios autenticados no es miembro del grupo Acceso compatible con versiones anteriores a la Windows 2000, los usuarios de red podrían encontrar errores de "Acceso denegado".
Solución:
Para agregar Usuarios autenticados al grupo de acceso compatible con versiones anteriores a Windows 2000
Abra dsa.msc en el servidor.
En la carpeta Builtin, haga clic con el botón derecho en Acceso compatible con versiones anteriores a Windows 2000 y, a continuación, haga clic en Propiedades.
Haga clic en Agregar, escriba Usuarios autenticados y, después, haga clic en Aceptar dos veces.
Cliente DNS no configurado
Problema: El cliente DNS no está configurado para que apunte solo a la dirección IP interna del servidor.
Impacto: Si el cliente DNS no está configurado para que apunte solo a la dirección IP interna del servidor, se puede producir un error en la resolución de nombres DNS.
Solución:
Para configurar DNS para que apunte solo a la dirección IP interna del servidor
En el equipo cliente, abra la página Propiedades de la conexión de red.
Asegúrese de que DNS esté configurado para que solo apunte a la dirección IP interna del servidor.
Se cambió el valor de grupo de aplicaciones predeterminado
Problema: El número máximo de procesos de trabajo para el grupo de aplicaciones DefaultAppPool no se establece en el valor predeterminado de 1.
Impacto: Es posible que los usuarios no puedan conectarse a Windows servicios basados en web de Small Business Server.
Solución:
Para restablecer el número máximo de procesos de trabajo del grupo de aplicaciones predeterminado
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de IIS, expanda el nombre del servidor y haga clic en Grupos de aplicaciones.
En Grupos de aplicaciones, haga clic con el botón derecho en DefaultAppPool y, después, haga clic en Configuración avanzada.
En Configuración avanzada, cambie el valor de Número máximo de procesos de trabajo a 1 y, a continuación, haga clic en Aceptar.
Cierre Configuración avanzada, haga clic con el botón derecho en DefaultAppPool y, después, detenga y vuelva a iniciar la aplicación.
El grupo de aplicaciones para el acceso Web remoto no usa la cuenta predeterminada
Problema: El grupo de aplicaciones RemoteAppPool no se ejecuta con la cuenta predeterminada.
Impacto: Es posible que los usuarios de red no puedan acceder al sitio web de acceso web remoto.
Solución:
Para restablecer el grupo de aplicaciones remotas para que use la cuenta predeterminada
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de IIS, expanda el nombre del servidor y haga clic en Grupos de aplicaciones.
En Grupos de aplicaciones, haga clic con el botón derecho en RemoteAppPool y, después, haga clic en Configuración avanzada.
En Configuración avanzada, cambie la Identidad a NetworkService y, a continuación, haga clic en Aceptar.
Cierre Configuración avanzada, haga clic con el botón derecho en RemoteAppPool y, después, detenga y vuelva a iniciar la aplicación.
El grupo de aplicaciones para el acceso Web remoto no usa la versión predeterminada de .NET Framework
Problema: El grupo de aplicaciones RemoteAppPool no se ejecuta con la versión predeterminada de Microsoft .NET Framework.
Impacto: Es posible que los usuarios de red no puedan acceder al sitio web de acceso web remoto.
Solución:
Para cambiar la versión de .NET Framework usada por RemoteAppPool
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de IIS, expanda el nombre del servidor y haga clic en Grupos de aplicaciones.
En Grupos de aplicaciones, haga clic con el botón derecho en RemoteAppPool y, después, haga clic en Configuración avanzada.
En Configuración avanzada, cambie la Versión de .NET Framework a v4.0 y haga clic en Aceptar.
Cierre Configuración avanzada, haga clic con el botón derecho en RemoteAppPool y, después, detenga y vuelva a iniciar la aplicación.
El archivo RemoteAccess.log tiene un tamaño mayor que 1 GB
Problema: Si el tamaño del archivo Remoteaccess.log supera los 1 GB, puede experimentar errores de poco espacio en disco en la unidad del sistema.
Impacto: Si el archivo Remoteaccess.log es demasiado grande, podría provocar un problema de espacio disponible: s en la unidad C:.
Resolución: Después de realizar una copia de seguridad del servidor, puede eliminar el archivo Remoteaccess.log, que se encuentra en la carpeta %ProgramData%\Microsoft\Windows Server\Logs\WebApps.
El directorio de registro del sitio web predeterminado tiene un tamaño superior a 1 GB
Problema: Si el tamaño de la carpeta de registro del sitio web predeterminado supera los 1 GB, puede experimentar errores de poco espacio en disco en la unidad del sistema.
Impacto: Si la carpeta de registro del sitio web predeterminado es demasiado grande, podría provocar un problema de espacio disponible: s en la unidad C:
Resolución: Después de realizar una copia de seguridad del servidor y de detener el sitio web predeterminado, puede eliminar los archivos de registro en la carpeta C:\inetpub\logs\LogFiles\W3SVC1. A continuación, inicie el sitio web predeterminado.
No hay ningún enlace para SSL en ninguna de las direcciones IP
Problema: No hay ningún enlace para Capa de sockets seguros (SSL) en todas las direcciones IP del servidor.
Impacto: Si SSL no está enlazado a todas las direcciones IP del servidor, algunos sitios web no estarán disponibles para los usuarios.
Solución:
Para enlazar SSL a todas las direcciones IP del servidor
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de ISS, en el panel Conexiones, expanda su servidor, expanda Sitios, haga clic con el botón derecho en Sitio web predeterminado y, a continuación, haga clic en Modificar enlaces.
En Enlaces de sitios, haga clic en Agregar y, a continuación, seleccione la siguiente configuración:
Tipohttps
Dirección IPTodos sin signo
Puerto = 443
Seleccione un certificado SSL y haga clic en Aceptar para guardar los cambios.
No hay enlaces para SSL en el sitio web predeterminado
Problema: No hay ningún enlace para SSL en el sitio web predeterminado.
Impacto: Si SSL no está enlazado al sitio web predeterminado, es posible que algunos sitios web no estén disponibles para los usuarios.
Solución:
Para enlazar SSL al sitio web predeterminado
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de ISS, en el panel Conexiones, expanda su servidor, expanda Sitios, haga clic con el botón derecho en Sitio web predeterminado y, a continuación, haga clic en Modificar enlaces.
En Enlaces de sitios, haga clic en Agregar y, a continuación, seleccione las siguientes opciones:
Tipohttps
Dirección IPTodos sin signo
Puerto = 443
Nota
Si existe un enlace HTTPS para el puerto 443 para una dirección IP específica, cambie el atributo Dirección IP al que enlace a Todas sin asignar. La excepción es la dirección IP 127.0.0.1. No cambie el enlace de 127.0.0.1.
Seleccione un certificado SSL y haga clic en Aceptar para guardar los cambios.
Un certificado expira en los próximos 30 días
Problema: El certificado de servidor expirará en un plazo de 30 días.
Impacto: El servidor no puede usar un certificado expirado. Si el certificado expira, es posible que los usuarios no puedan usar las funciones de Acceso desde cualquier lugar.
Resolución: Para evitar que el certificado expire, renueve el certificado con la entidad de certificación de confianza.
El firmante del certificado no coincide con el nombre configurado por el Asistente para configurar el nombre de dominio
Problema: El firmante del certificado no coincide con el nombre configurado por el Asistente para nombres de dominio.
Impacto: Si el firmante del certificado no coincide con el nombre configurado por el Asistente para nombres de dominio, algunos sitios web no se inicializarán. Otros sitios mostrarán el error "Hay un problema con el certificado de seguridad de este sitio web".
Resolución: Para resolver este problema: , ejecute de nuevo el Asistente para configurar Acceso desde cualquier lugar y proporcione el nombre de dominio correcto para el certificado, o bien compre un nuevo certificado que coincida con el nombre de dominio que desea usar.
Una o varias cuentas de usuario tienen nombres CN duplicados
Problema: Una o varias cuentas de usuario tienen nombres CN duplicados: .
Impacto: Si las cuentas de usuario tienen nombres CN duplicados, es posible que los usuarios no puedan iniciar sesión en la red. Además, las búsquedas de Active Directory para los usuarios pueden devolver valores incorrectos.
Resolución: Para resolver este problema: , asegúrese de que las cuentas de usuario de red no tengan nombres "CN=" duplicados. Para facilitar esta tarea, considere la posibilidad de exportar el contenido de Active Directory a un archivo de texto para su revisión. Para obtener información sobre cómo hacerlo, vea Uso de LDIFDE para importar y exportar objetos de directorio a Active Directory (Knowledge Base artículo 237677) ().
NT Backup está instalado
Problema: El Windows nt backup está instalado en el servidor.
Impacto: Windows Server Essentials usa Windows Server Backup. Si también está instalado el programa Windows NT Backup, puede haber conflictos entre los dos programas de copia de seguridad. Esto puede provocar un error del proceso de Copia de seguridad de Windows Server. Los conflictos también pueden impedirle usar una copia de seguridad para restaurar el servidor.
Resolución: Para resolver este problema: , desinstale el programa NT Backup del servidor.
IIS no es propietario del puerto 80 (0.0.0.0:80) ni del puerto 443 (0.0.0.0:443)
Problema: Internet Information Services (IIS) no posee el puerto 80 (0.0.0.0:80) ni el puerto 443. Estos puertos están enlazados actualmente por otras aplicaciones.
Impacto: Windows web server Essentials requieren el uso del puerto 80 y el puerto 443 para que los servicios estén disponibles para los usuarios. Si otro proceso o aplicación ya usa el puerto 80 o el puerto 443, las aplicaciones web Windows Server Essentials no se pueden ejecutar. Si esto ocurre, el acceso Web remoto y otras aplicaciones no estarán disponibles para los usuarios.
Resolución: Para resolver este problema: , desinstale la aplicación que ya usa el puerto 80 o el puerto 443, o asigne esa aplicación a otro puerto.
No se está ejecutando el sitio web predeterminado
Problema: El sitio web predeterminado no se ejecuta en el Windows Server Essentials.
Impacto: Windows web server Essentials requieren el uso del sitio web predeterminado. Si no se está ejecutando el sitio web predeterminado, el acceso Web remoto y otras aplicaciones no estarán disponibles para los usuarios.
Solución:
Para iniciar el sitio web predeterminado
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de IIS, expanda el nombre del servidor y haga clic en Sitios.
Haga clic con el botón derecho en Sitio web predeterminado, seleccione Administrar sitio web y haga clic en Inicio.
Los permisos Lectura y Script del directorio virtual /Remoto son incorrectos
Problema: Los permisos de lectura y script no se asignan al directorio virtual /Remote.
Impacto: Si los permisos De lectura y Script para el directorio virtual /Remote son incorrectos, los usuarios no podrán usar acceso web remoto. Cuando intentan usar el acceso web remoto para examinar Internet, pueden encontrarse con el error "Error HTTP 403.1 Prohibido".
Solución:
Para asignar permisos Lectura y Script al directorio /Remoto
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de IIS, expanda el nombre del servidor y haga clic en Sitios.
Expanda Sitio web predeterminado y, a continuación, expanda Remoto.
En la vista Características, haga doble clic en Asignaciones de controlador.
En el panel Acciones, haga clic en Editar permisos de característica.
Active las casillas Leer y Script y, a continuación, haga clic en Aceptar.
La Redirección HTTP se configuró o se heredó en el directorio virtual /Remoto
Problema: El atributo de redirección HTTP se establece o hereda inesperadamente en el directorio virtual /Remote.
Impacto: Si el atributo de redirección HTTP está establecido en el directorio virtual /Remote, Remote Web Workplace no funciona correctamente.
Solución:
Para quitar el atributo Redirección HTTP
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de IIS, expanda el nombre del servidor y haga clic en Sitios.
Expanda Sitio web predeterminado y, a continuación, expanda Remoto.
En la vista Características, haga doble clic en Redirección HTTP.
Desactive la casilla Redirigir las solicitudes a este destino y, a continuación, haga clic en Aplicar en el panel Acciones.
Existe un nombre de host para el puerto 80 en el sitio web predeterminado
Problema: Se asigna un nombre de host para el puerto 80 en el sitio web predeterminado.
Impacto: Si se asigna un nombre de host para el puerto 80 en el sitio web predeterminado, es posible que no pueda conectarse a algunas aplicaciones web Windows Server Essentials. Un nombre de host no es necesario y no se recomienda en esta situación.
Solución:
Para borrar la entrada del nombre de host del puerto 80 en el sitio web predeterminado
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de IIS, expanda el nombre del servidor y haga clic en Sitios.
En la vista Características, haga clic con el botón derecho en Sitio web predeterminado y, a continuación, haga clic en Enlaces.
En Enlaces de sitios, seleccione la configuración http para el puerto 80 y, a continuación, haga clic en Editar.
En Editar el enlace de sitio, desactive la entrada Nombre de host y haga clic en Aceptar.
La copia de seguridad no se realiza correctamente debido a una partición oculta
Problema: Se programa una partición que no es NTFS para la copia de seguridad de Windows Server Backup.
Impacto: Windows Server Backup solo puede realizar copias de seguridad de las particiones con formato NTFS.
Resolución: No configure la copia Windows server para realizar copias de seguridad de particiones que no son NTFS. Para obtener más información, vea Event IDs 12290 and 16387 are logged when system state backup fails on a Windows Server 2008-based computer (event IDs 12290 and 16387 are logged when system state backup fails on a Windows Server 2008-based computer (Knowledge Base article 968128) () ()[Los IDs de evento 12290 y 16387 se registran cuando se produce un error en la copia de seguridad del estado del sistema en un equipo basado en Windows Server 2008 (Knowledge Base artículo 968128) ().
La copia de seguridad más reciente no se realizó correctamente
Problema: El intento de copia de seguridad más reciente no se ha completado correctamente.
Impacto: El estado de copia de seguridad del sistema no es correcto.
Resolución: Revise los registros de eventos y los registros de copia de seguridad para ver los errores que se produjeron durante la copia de seguridad más reciente.
El tipo de inicio del servicio de replicación de archivos no se estableció en Automático
Problema: Es posible que el Servicio de replicación de archivos (FRS) no se inicie si el tipo de inicio no está establecido en el valor predeterminado de Automático.
Impacto: Si el servicio de replicación de archivos no se está ejecutando, el controlador de dominio podría dejar de anunciar sus servicios. Esto puede provocar otros problemas, como errores de inicio de sesión y errores de directiva de grupo.
Solución:
Para configurar el servicio de replicación de archivos para el inicio automático
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Replicación de archivos.
En Tipo de inicio, seleccione Automático y, a continuación, haga clic en Aplicar.
El servicio de replicación de archivos no se está ejecutando
Problema: El servicio de replicación de archivos no se está ejecutando.
Impacto: Si el servicio de replicación de archivos no se está ejecutando, el controlador de dominio podría dejar de anunciar sus servicios. Este comportamiento puede provocar otros problemas, como errores de inicio de sesión y errores de directiva de grupo.
Solución:
Para iniciar el servicio de replicación de archivos
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Servicio de replicación de archivos.
Haga clic en Iniciar.
La cuenta de inicio de sesión del servicio de replicación de archivos no está configurada para usar la cuenta de sistema local
Problema: El servicio de replicación de archivos no está configurado para usar la cuenta de sistema local como cuenta de inicio de sesión predeterminada.
Impacto: Si el servicio de replicación de archivos no usa el sistema local como cuenta de inicio de sesión predeterminada, podría encontrar errores relacionados con los permisos. Estos errores pueden desencadenar otros errores y podrían hacer que el controlador de dominio dejase de anunciar sus servicios.
Solución:
Para configurar la cuenta de sistema local como cuenta de inicio de sesión predeterminada para la replicación de archivos
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Replicación de archivos.
En la página Propiedades del servicio, haga clic en la pestaña Iniciar sesión.
Seleccione la opción Cuenta de sistema local y haga clic en Aplicar.
Reinicie el servicio.
El tipo de inicio del servicio de replicación DFS no se estableció en automático
Problema: Es Replicación DFS servicio no se inicia si el tipo de inicio no está establecido en el valor predeterminado de Automático.
Impacto: Si el Replicación DFS no se está ejecutando, el controlador de dominio podría dejar de anunciar sus servicios. Esto puede provocar otros problemas, como errores de inicio de sesión y errores de directiva de grupo.
Solución:
Para configurar el servicio de replicación DFS para el inicio automático
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Replicación DFS.
En Tipo de inicio, seleccione Automático y, a continuación, haga clic en Aplicar.
El servicio de replicación DFS no se está ejecutando
Problema: El Replicación DFS servicio no se está ejecutando actualmente.
Impacto: Si el Replicación DFS no se está ejecutando, el controlador de dominio podría dejar de anunciar sus servicios. Este comportamiento puede provocar otros problemas, como errores de inicio de sesión y errores de directiva de grupo.
Solución:
Para iniciar el servicio de replicación DFS
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Replicación DFS.
Haga clic en Iniciar.
El servicio de replicación DFS no está configurado para usar la cuenta de sistema local
Problema: El Replicación DFS de inicio de sesión no está establecido para usar la cuenta de sistema local como cuenta de inicio de sesión predeterminada.
Impacto: Si el Replicación DFS no usa el sistema local como cuenta de inicio de sesión predeterminada, podría encontrar errores relacionados con los permisos. Estos errores pueden desencadenar otros errores y podrían hacer que el controlador de dominio dejase de anunciar sus servicios.
Solución:
Para configurar la replicación DFS para que use la cuenta de sistema local como cuenta de inicio de sesión predeterminada
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Replicación DFS.
En la página Propiedades del servicio, haga clic en la pestaña Iniciar sesión.
Seleccione la opción Cuenta de sistema local y haga clic en Aplicar.
Reinicie el servicio.
El Windows Server Microsoft 365 Integration Service no está establecido para usar la cuenta de sistema local
Problema: El Windows Server Microsoft 365 Integration Service no está establecido para usar la cuenta de sistema local como cuenta de inicio de sesión predeterminada.
Impacto: Si Windows Server Microsoft 365 Integration Service no usa el sistema local como cuenta de inicio de sesión predeterminada, es posible que algunas características de Microsoft 365 no funcionen correctamente. También podría encontrarse con errores relacionados con los permisos.
Solución:
Para configurar el servicio Microsoft 365 integration service para que use el sistema local como cuenta de inicio de sesión predeterminada
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Windows Server Microsoft 365 Integration Service.
En la página Propiedades del servicio, haga clic en la pestaña Iniciar sesión.
Seleccione la opción Cuenta de sistema local y haga clic en Aplicar.
Reinicie el servicio.
El Windows Server Microsoft 365 Integration Service no se está ejecutando
Problema: El Windows Server Microsoft 365 Integration Service no se está ejecutando actualmente.
Impacto: Si el Windows Server Microsoft 365 Integration Service no se está ejecutando, las características basadas en la nube Microsoft 365 no están disponibles.
Solución:
Para iniciar el servicio Windows Server Microsoft 365 Integration Service
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Windows Server Microsoft 365 Integration Service.
Haga clic en Iniciar.
El tipo de inicio de Windows Server Microsoft 365 Integration Service no está establecido en Automático.
Problema: El Windows Server Microsoft 365 Integration Service podría no iniciarse si el tipo de inicio no está establecido en el valor predeterminado de Automático.
Impacto: Si el Windows Server Microsoft 365 Integration Service no se está ejecutando, las características basadas en la nube Microsoft 365 no están disponibles.
Solución:
Para configurar el servicio Microsoft 365 Integration Service para el inicio automático
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Windows Server Microsoft 365 Integration Service.
En Tipo de inicio, seleccione Automático y, a continuación, haga clic en Aplicar.
Falta un valor del Registro o no se estableció correctamente
Problema: Una clave del Registro HKEY_LOCAL_MACHINE \Software\Microsoft\Rpc\RpcProxy contiene valores incorrectos o no existen.
Impacto: Si la clave del Registro RPCProxy se establece incorrectamente, es posible que reciba un mensaje de error similar al siguiente: "El equipo no se puede conectar al equipo remoto porque el servidor de puerta de enlace de Escritorio remoto no está disponible temporalmente. Intente conectarse de nuevo más tarde o póngase en contacto con el administrador de red para obtener ayuda”.
Solución:
Para corregir la configuración del Registro
Abra el Editor del Registro.
Desplácese hasta la siguiente clave del Registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy
Asegúrese de que la cadena denominada "Sitio web" tiene un valor de datos de Sitio web predeterminado:
Si el valor de datos es incorrecto, modifique la cadena para usar el valor correcto.
Si la cadena no existe, cree una nueva cadena denominada "Sitio web" y establezca el valor de los datos en Sitio web predeterminado".
El tipo de inicio del Servicio del módulo de copia de seguridad a nivel de bloque no se estableció en Manual
Problema: El servicio del motor de copia de seguridad de nivel de bloque no usa el tipo de inicio predeterminado Manual.
Impacto: Es posible que el servicio del motor de copia de seguridad de nivel de bloque no se inicie si el tipo de inicio no está establecido en Manual. Este problema puede hacer que se Windows de copia de seguridad del servidor.
Solución:
Para configurar el Servicio del módulo de copia de seguridad a nivel de bloque para que se inicie manualmente
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Servicio del módulo de copia de seguridad a nivel de bloque.
En Tipo de inicio, seleccione Manual y, a continuación, haga clic en Aplicar.
La cuenta de inicio de sesión del Servicio del módulo de copia de seguridad a nivel de bloque no está configurada para usar la cuenta de sistema local
Problema: El servicio del motor de copia de seguridad de nivel de bloque no está configurado para usar la cuenta de sistema local como cuenta de inicio de sesión predeterminada.
Impacto: Si el servicio del motor de copia de seguridad de nivel de bloque no usa el sistema local como cuenta de inicio de sesión predeterminada, podría encontrar errores relacionados con los permisos. Estos errores pueden impedir que los trabajos de Copias de seguridad de Windows Server se completen correctamente.
Solución:
Para configurar el Servicio del módulo de copia de seguridad a nivel de bloque para que use la cuenta de sistema local como cuenta de inicio de sesión predeterminada
Abra la consola Servicios.
En la lista de servicios, haga doble clic en Servicio del módulo de copia de seguridad a nivel de bloque.
En la página Propiedades del servicio, haga clic en la pestaña Iniciar sesión.
Seleccione la opción Cuenta de sistema local y haga clic en Aplicar.
Reinicie el servicio.
El nombre común del certificado que está enlazado al sitio web de WSS Certificate Web Service no coincide con el nombre del servidor
Problema: Un certificado no válido está enlazado al sitio web WSS servicio web de certificados en IIS. El nombre común de este certificado no coincide con el nombre del servidor.
Impacto: Si enlaza un certificado no válido al sitio web WSS servicio web de certificados, es posible que el Asistente para Conectar no funcione correctamente.
Solución:
Para configurar un certificado válido para el WSS Certificate Web Service
Abra el Administrador de Internet Information Services (IIS) en el servidor.
En el Administrador de IIS, expanda el nombre del servidor y haga clic en Sitios.
Haga clic con el botón derecho en WSS Certificate Web Service y, a continuación, haga clic en Editar enlaces.
En Enlaces de sitios, haga clic en HTTPS y, a continuación, haga clic en Editar.
En Editar el enlace de sitio, para el Certificado SSL, seleccione el certificado que tenga el mismo nombre que el servidor.
Si más de una entrada de certificado tiene el mismo nombre que el servidor, haga clic en Ver para determinar qué certificado es válido y, a continuación, seleccione el certificado adecuado.
Parece haber un problema con el enlace de certificado del servicio Puerta de enlace de Escritorio remoto
Problema: El certificado para el servicio Escritorio remoto gateway parece estar enlazado incorrectamente.
Impacto: Si el certificado para el servicio Escritorio remoto gateway no está configurado correctamente, los usuarios no pueden conectarse al acceso web remoto.
Solución:
Para corregir el enlace del servicio de Puerta de enlace de Escritorio remoto
Abra un símbolo del sistema como administrador y escriba los comandos siguientes:
REG ADD HKLM\SYSTEM\CurrentControlSet\services\HTTP\Parameters\SslBindingInfo\0.0.0.0:443 /v DefaultFlags /t REG_DWORD /d 1 /f net stop tsgateway net start tsgatewayPara obtener más información, vea How to Manage the Escritorio remoto Gateway Service in Windows Server Essentials (Cómo administrar el servicio de puerta de enlace de Windows Server Essentials [Knowledge Base 2472211]) ().