Categorías: Windows

Los usuarios y equipos de Active Directory no responden

SiActive Directory Users and Computers (ADUC) no responde o tarda en cargarseen equipos cliente Windows Server o Windows 11/10, se pueden aplicar las soluciones proporcionadas en este post para resolver con éxito este problema en los sistemas afectados.

Cuando intente iniciar la herramienta Usuarios y equipos de Active Directory, es posible que reciba el siguiente mensaje de error:

No se puede localizar la información de nomenclatura porque:El dominio especificado no existe o no se ha podido contactar con él.Póngase en contacto con el administrador del sistema para verificar que su dominio está correctamente configurado y está actualmente en línea.

Algunos usuarios afectados informaron que cuando intentan abrir desde el icono (o ejecutar dsa.msc desde el símbolo del sistema), no hay ningún error, simplemente no se abre.No sale ninguna pantalla y se va, es como si no se lanzara nada.

Los usuarios y equipos de Active Directory no responden

SiActive Directory Users and Computers (ADUC) no responde o tarda en cargarsecuando intente abrir el snap-in en un ordenador con WindowsC, puede probar nuestras soluciones recomendadas a continuación, sin ningún orden en particular, para resolver el problema en la máquina.

  1. Cambiar el DNS a la IP del servidor o a Localhost
  2. Desactivar NetBIOS sobre TCP/IP
  3. Ejecutar DCdiag
  4. Descarga de DNS
  5. Configurar el filtrado TCP/IP

Veamos la descripción del proceso que implica cada una de las soluciones enumeradas.

1] Cambiar el DNS a la IP del servidor o al Localhost

ElActive Directory Users and Computers (ADUC) no responde o tarda en cargarseEl problema podría ser un problema con el servidor DNS o el DNS primario ha sido cambiado a otra cosa, causando consecuentemente que ADUC no responda.En este caso, para resolver el problema, puede ejecutar una comprobación de DNS en el servidor y ver si se resuelve.Si no lo hace, simplemente cambie el DNS a la IP del servidor o a Localhost.

Pruebe la siguiente solución si esta tarea no ha funcionado.

2] Desactivar NetBIOS sobre TCP/IP

Esta solución requiere desactivar NetBIOS sobre TCP/IP y luego lanzar el snap-in de ADUC y ver si el problema en cuestión se resuelve o no.Si este es el caso, puede continuar con la siguiente solución.

3] Ejecutar DCdiag

DCdiag es una utilidad de línea de comandos de Microsoft Windows que puede analizar el estado de los controladores de dominio en un bosque o empresa.Puede elegir analizar un solo controlador de dominio o todos los DC de un bosque.Básicamente, la utilidad de línea de comandos dcdiag realiza una comprobación del estado del controlador de dominio.

Para utilizar dcdiag, debe ejecutar el comando dcdiag desde un símbolo del sistema elevado.Si tiene el rol de servidor AD DS instalado, entonces dcdiag ya está instalado.Si tiene instaladas las herramientas de administración de servidores remotos (RSAT), ya tiene instalado dcdiag.

4] Descarga de DNS

Sistema de nombres de dominio (DNS)puede interferir con Active Directory.Si la configuración de DNS está dañada, puede encontrar el problema en el enfoque.En este caso, se puede purgar el DNS.

Los siguientes son aspectos de la funcionalidad del DNS:

  • Conectividad
  • Servicios esenciales
  • Configuración del cliente DNS
  • Registro de recursos
  • Zona e inicio de autoridad (SOA)
  • Zona radicular

Flushing DNS borrará cualquier dirección IP u otros registros DNS de su caché.Esto puede ayudar a resolver la seguridad, la conectividad a Internet y otros problemas.

5] Configurar el filtrado TCP/IP

El problema en cuestión puede ocurrir si el filtrado TCP/IP está configurado para permitir sólo el puerto 80 para el tráfico TCP/IP.El puerto 389 utilizado para las conexiones del Protocolo Ligero de Acceso a Directorios (LDAP) será bloqueado si el filtrado TCP/IP está configurado incorrectamente.Por defecto, el filtrado TCP/IP está configurado con la opciónPermitir todoel escenario.

Para comprobar que la configuración del filtrado TCP/IP es correcta, haga lo siguiente:

  • Haga clic con el botón derecho del ratón enMis lugares en la reden el controlador de dominio en el que no puede iniciar ADUC.
  • Haga clic enPropiedades.
  • Haga clic enProtocolo de Internet.
  • Haga clic enPropiedades.
  • Haga clic enAvanzado.
  • Haga clic enOpciones.
  • Haga clic enFiltrado TCP/IP.
  • Haga clic enPropiedades.
  • Para la configuración del puerto TCP/IP, haga clic enPermitir todo.
  • Reinicia el ordenador.

Ahora todos los puertos TCP, incluido el puerto 389, deberían estar abiertos.

Espero que este post sea de ayuda.

Puesto relacionado: Fix Los servicios de dominio de Active Directory no están disponibles actualmente

¿Cómo activar los usuarios y equipos de Active Directory?

Para habilitar o instalar Usuarios y Equipos de Active Directory en Windows 11/10, haga lo siguiente:

  • En el menú Inicio, seleccioneAjustes>Aplicaciones.
  • Haga clic en el hipervínculo de la derecha denominadoGestionar funciones opcionalesy luego haga clic en el botón paraAñadircaracterística.
  • SeleccioneRSAT: Servicios de dominio de Active Directory y herramientas de directorio ligero.
  • Haga clic en Instalar.

¿Cuáles son los problemas más comunes en Active Directory?

Los 8 principales problemas de rendimiento de Active Directory son los siguientes:

  • Problemas de replicación de Active Directory.
  • Bloqueo de cuentas de usuario.
  • Cuestiones de política de grupo.
  • Problemas de DNS / DHCP.
  • Funciones de la FSMO.
  • Fallos en el inicio de sesión.
  • Problemas con la base de datos de Active Directory.
  • Problemas con Kerberos.

¿Cómo puedo solucionar los problemas de Active Directory?

Puede probar los siguientes procedimientos sencillos como parte del proceso de resolución de problemas de Active Directory:

  • Ejecutar diagnósticos en los controladores de dominio.
  • Pruebe el DNS para ver si hay señales de problemas.
  • Realiza comprobaciones sobre Kerberos.
  • Examine los controladores de dominio.

¿Por qué es tan lento Active Directory?

Si Active Directory responde con lentitud, puede deberse a varias razones, como una mala configuración del DNS, un problema de vinculación de NIC, un problema de rendimiento del servidor, un escaneo AV que cause el retraso, una corrupción de la base de datos de AD, aplicaciones de terceros instaladas en el servidor, etc.

Leer más: Software gratuito alternativo a Microsoft Active Directory.

adminguides

Entradas recientes

Arreglar después de la actualización de Windows 11, la herramienta de recorte no funciona

Microsoft lanzó el sistema operativo Windows 11 de próxima generación en el último mes de…

2 años hace

Arreglar un error de No se encontró una grabadora de disco al grabar una imagen

Parece que algunos de los desafortunados usuarios de Windows encuentran el error "No se encontró…

2 años hace

Arreglar el error de archivo corrupto Adcjavas.Inc

Windows tiene una utilidad incorporada llamada System File Checker o SFC que escanea todo el…

2 años hace

Solucione el error 0X0000013C INVALID_IO_BOOST_STATE

El sistema operativo Windows es la plataforma más popular para fines educativos y laborales que…

2 años hace

Arreglar 0x800f0825 Error El paquete permanente no se puede desinstalar

REVISIÓN 2: Realice una restauración del sistema:REVISIÓN 3: Ejecute el Comprobador de archivos del sistema:REVISIÓN…

2 años hace

Repare el sonido de Acer Nitro 5 que no funciona, el audio crepita o es bajo

El Nitro 5 es un portátil para juegos voluminoso de 2,4 kg, como es típico…

2 años hace