Acceso denegado

Problema

Puede ver el mensaje de error "Acceso denegado" en la pantalla cuando intenta realizar una de las siguientes acciones:

  • Instale un agente / servidor de distribución de forma remota mediante la función Alcance de la gestión (SoM)
  • Complete tareas como buscar parches, inventariar o usar la función de control remoto

Porque

Necesita credenciales de administrador para permitir que un servidor de Desktop Central complete operaciones remotas como la instalación del agente / servidor de distribución, escaneo de parches, escaneo de inventario y funciones de uso como la función de control remoto. Verá el mensaje de error "Acceso denegado" si las credenciales especificadas en el SoM no tienen privilegios de administrador.

Nota : Las causas y resoluciones explicadas en este artículo se basan en nuestras experiencias en nuestros entornos de producción y cliente. Sin embargo, todavía puede haber algunas causas desconocidas que no se tratan en este artículo. Si este artículo no resuelve su problema y si tiene una red basada en Active Directory, puede automatizar la instalación del agente mediante un script de inicio.

Resolución

Para resolver este problema, identifique el tipo de configuración de red que tiene y siga la resolución adecuada, especificada para ello, a continuación:

Para una configuración de grupo de trabajo

En caso de que se configure un grupo de trabajo, las credenciales especificadas deben tener privilegios de administrador en todas las computadoras de un grupo de trabajo en particular. Para modificar las credenciales, si es necesario, siga los pasos que se indican a continuación:

  1. Haga clic en la pestaña Admin.
  2. En la sección Configuración global , haga clic en Alcance de la administración
  3. Haga clic en Editar credenciales.
  4. Seleccione el dominio requerido
  5. Seleccione Grupo de trabajo como tipo de red
  6. Especifique lo siguiente:
    • Nombre de usuario del administrador
    • Contraseña
    • Sufijo DNS
  7. Haga clic en Actualizar credenciales de dominio.

Ha modificado las credenciales del dominio.

Para los equipos cliente que tienen el sistema operativo Microsoft Windows Vista y versiones posteriores, debe deshabilitar el Control de cuentas de usuario (UAC) o el UAC remoto en todos los equipos cliente:

Deshabilitar UAC en los equipos cliente

Debe deshabilitar la función UAC en todos los equipos cliente. Para deshabilitar la función UAC, siga los pasos que se indican a continuación:

  1. Haga clic en Inicio> Configuración> Panel de control> Cuentas de usuario
  2. Deshabilitar la configuración de UAC

    Para Windows 7 y versiones posteriores / Windows 2008 R2 y versiones posteriores.

    1. Haga clic en Configuración de control de cuentas de usuario
    2. Arrastre y elija el nivel de control para No notificar nunca
    3. Haga clic en Aceptar

    Para Windows Vista y versiones anteriores / Windows 2008 y versiones anteriores

    1. Haga clic en Activar o desactivar la configuración de la cuenta de usuario
    2. Desmarque la casilla de verificación Usar control de cuentas de usuario (UAC) para proteger su computadora
    3. Haga clic en Aceptar
  3. Cierre la ventana del Panel de control.

Esto deshabilitará el UAC en la computadora cliente. Debe realizar los mismos pasos en todos los equipos cliente que tengan Windows Vista o superior de forma manual.

Deshabilitar el control de cuentas de usuario remoto en los equipos cliente

Debe deshabilitar la función de UAC remoto cambiando la entrada del registro que controla la función de UAC remoto. Para deshabilitar la función Remote UAC, siga los pasos a continuación:

  1. Haga clic en Inicio> Ejecutar
  2. Ingrese regedit
  3. Haga clic en Aceptar
  4. Vaya a HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ system
  5. Haga clic derecho en el espacio en blanco y haga clic en Nuevo> Valor DWORD
  6. Ingrese el nombre LocalAccountTokenFilterPolicy

    Nota : Si el nombre de esta clave está disponible, haga clic con el botón derecho en el nombre> Modificar y siga los pasos que se indican a continuación.

  7. Haga clic en Modificar
  8. Cambiar los datos del valor a 1
  9. Haga clic en Aceptar

Ha desactivado la función Remote UAC.

Para una configuración de Active Directory

Si tiene una configuración de Active Directory, debe especificar las credenciales que tienen privilegios de administrador, para un dominio, para evitar ver este error. Las credenciales de administrador son específicas de una unidad organizativa (OU). No puede utilizar las credenciales de administrador de una OU para completar operaciones en equipos que pertenecen a otra OU.

Para configuración de grupo de trabajo y directorio activo

Los pasos dados a continuación se aplican tanto para el grupo de trabajo como para la configuración del directorio activo

  • Compruebe si las credenciales de administrador de dominio proporcionadas al definir el alcance de la gestión siguen siendo válidas y no se han modificado.

Habilite la configuración de DCOM en los equipos cliente

  • Habilite la configuración de DCOM en todas las computadoras de su red. Para habilitar la configuración de DCOM, siga los pasos que se indican a continuación:
    1. Haga clic en  Inicio > Ejecutar
    2. Ingrese  dcomcnfg
    3. Haga clic en  Aceptar

      El cuadro de diálogo que aparece depende del sistema operativo Windows que esté instalado en su computadora. Si está utilizando Windows NT / 2000, verá el cuadro de diálogo Propiedades de configuración de COM distribuido en la pantalla. Si está utilizando Windows XP, verá el cuadro de diálogo Servicios de componentes en la pantalla. Para acceder a la pestaña Propiedades, siga los pasos que se indican a continuación:

      1. Expandir  servicios de componentes
      2. Expandir  computadoras
      3. Haga clic derecho en  Mi PC
      4. Haga clic en  Propiedades
    4. Haga clic en la   pestaña Propiedades predeterminadas
    5. Seleccione Habilitar COM distribuido en esta computadora
    6. Seleccione Habilitar servicios de Internet DCOM en esta computadora 
    7. Seleccione un nivel de autenticación apropiado
    8. Seleccione un nivel de suplantación adecuado

 Ha habilitado la configuración DCOM en las computadoras de su red.

Se aplica a: Error de instalación del servidor de distribución / agente, Instalación del servidor de distribución / agente de Desktop Central, Uso compartido de escritorio remoto, Control remoto

Palabras clave: instalación del servidor de agente / distribución, error de instalación del servidor de distribución / agente de Desktop Central, error de instalación, acceso denegado, control remoto, uso compartido de escritorio

 

Otros artículos de KB Soporte 24/5

El soporte estará disponible las 24 horas del día y cinco días a la semana (de lunes a viernes), excepto los días festivos de EE. UU. E India.

Tel: + 1-888-720-9500
Correo electrónico: desktopcentral-support@manageengine.com

Hable con nosotros

  • Únase a la Comunidad Desktop Central, para obtener respuestas instantáneas a sus consultas, regístrese en nuestro Foro .
  • Esté atento a los últimos acontecimientos en Gestión de escritorios, siga nuestros Tweets en Twitter .
  • Conozca las últimas actualizaciones y las mejores prácticas en la gestión de escritorios a través de nuestro blog .