Error Política "Mostrar información acerca de inicios de sesión anteriores" - Last interactive sign-in, but Windows couldn't retrieve that info.

Anónimas
2024-09-02T10:41:34+00:00

Buenas,

Tengo un problemas con un Controlador de dominio Windows Server 2016.

Windows Server 2019 Actualizado

Alojado en Amazon Web Service

Controlador de dominio

Cuando habilitado la política de grupo "Configuración del Equipo - Directivas - Plantillas Administrativas - Componentes de Windows - Opciones de Inicio de Sesión en Windows - Mostrar información acerca de inicios de sesión anteriores durante inicio de sesión de usuario" me sale el error que adjunto en la imagen o que esta escrito en el asunto.

Tengo habilitada la Directiva de Auditoria que permite auditar los eventos de inicio de sesión y los eventos de inicio de sesión de cuenta, tanto los aciertos como los errores.

He probado a habilitar la directiva que permite almacenar los inicios de sesión anteriores en cache pero da el mismo error.

He probado a poner como "Exigido" la política que contiene dicha directiva.

Pero nada, siempre me sale el mismo error.

Como detalle; este error solo me sale cuando intento iniciar sesión con un usuario del dominio. Si inicio sesión localmente en el dominio, inicia perfectamente sesión y te muestra la información de los inicios de sesión anteriores..

He mirado que en el Visor de Eventos se estén registrando dichos eventos de inicio de sesión correctos y fallidos y así es, están registrándose.

Si deshabilito la política "Mostrar información acerca de inicios de sesión anteriores durante inicio de sesión de usuario" puedo iniciar sesion con los usuarios del dominio sin problema.

El tema es que necesito tener esa política funcionando porque me lo exigen en una auditoria.

Agradezco todo tipo de ayuda.

Saludos

Windows para empresas | Windows Server | Servicios de directorio | Implementación de objetos de directiva de grupo

Pregunta bloqueada. Esta pregunta se migró desde la Comunidad de Soporte técnico de Microsoft. Puede votar si es útil, pero no puede agregar comentarios o respuestas ni seguir la pregunta. Para proteger la privacidad, los perfiles de usuario de las preguntas migradas son anónimos.

0 comentarios No hay comentarios
{count} votos

11 respuestas

Ordenar por: Muy útil
  1. Anónimas
    2024-09-02T11:09:26+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola Luis Salmerón Pérez,

    Gracias por publicar en el foro de la comunidad de Microsoft.

    En la descripción de la póliza, puedo ver:

    Esta configuración de directiva controla si el sistema muestra o no información sobre los inicios de sesión anteriores y los errores de inicio de sesión para el usuario.

    En el caso de las cuentas de usuario locales y las cuentas de usuario de dominio en dominios de al menos un nivel funcional de Windows Server 2008, si habilita esta configuración, aparecerá un mensaje después de que el usuario inicie sesión que muestra la fecha y la hora del último inicio de sesión correcto de ese usuario, la fecha y la hora del último inicio de sesión fallido intentado con ese nombre de usuario. y el número de inicios de sesión incorrectos desde el último inicio de sesión correcto de ese usuario. El usuario debe confirmar este mensaje antes de que se le presente el escritorio de Microsoft Windows.

    En el caso de las cuentas de usuario de dominio en dominios de nivel funcional mixto de Windows Server 2003, Windows 2000 nativo o Windows 2000, si habilita esta configuración, aparecerá un mensaje de advertencia que indica que Windows no pudo recuperar la información y que el usuario no podrá iniciar sesión. Por lo tanto, no debe habilitar esta configuración de directiva si el dominio no está en el nivel funcional de dominio de Windows Server 2008.

    Si deshabilita o no configura esta opción, no se muestran los mensajes sobre el inicio de sesión anterior o los errores de inicio de sesión.

    Compruebe el nivel funcional del dominio y el nivel funcional del bosque (al menos un nivel funcional de Windows Server 2008).

     Ejecute los siguientes comandos en el controlador de dominio y compruebe el nivel funcional.

    (Obtener-ADForest). Modo Bosque

    (Get-ADDomain). DomainMode

    Espero que la información anterior sea útil.

    Si tiene alguna pregunta o inquietud, no dude en hacérnoslo saber.

    Saludos

    Daisy Zhou

    0 comentarios No hay comentarios
  2. Anónimas
    2024-09-03T06:23:25+00:00

    Buenas!

    La respuesta que me ha dado cuando ejecute el comando es:

    Windows2012R2Domain

    No se porque cuando el Servidor Windows realmente es la version 2019.

    Espero vuestra respuesta.

    Saludos

    0 comentarios No hay comentarios
  3. Anónimas
    2024-09-03T07:57:31+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola

    ¡Buenos días!

    1. Como detalle; Este error solo aparece cuando intento iniciar sesión con un usuario en el dominio. Si inicias sesión localmente en el dominio, se inicia sesión sin problemas y te muestra información de inicios de sesión anteriores.

    ¿A qué te refieres con "iniciar sesión localmente en el dominio"?

    2.¿Estableció la configuración de directiva a través de la directiva de grupo local (gpedit.msc) o el GPO de dominio (gpmc.msc)?

    Cuando habilito la directiva de grupo "Configuración del equipo - Directivas - Plantillas administrativas - Componentes de Windows - Opciones de inicio de sesión de Windows - Mostrar información sobre inicios de sesión anteriores durante el inicio de sesión del usuario"

    3.Si establece la configuración de directiva a través de GPO de dominio (unidad organizativa con máquinas de dominio y vincula el GPO con la configuración "Mostrar información sobre inicios de sesión anteriores durante el inicio de sesión del usuario"), ¿se produce el problema en todas las máquinas de la unidad organizativa que aplican esta configuración de directiva de dominio?

    Saludos
    Daisy Zhou

    0 comentarios No hay comentarios
  4. Anónimas
    2024-09-03T08:46:17+00:00

    Buenas!

    1. Perdón, he dicho, "Iniciar sesión localmente en el dominio" cuando realmente quería decir "iniciar sesión localmente en el servidor"
    2. Establecí la directiva a través de dominio (gpmc.msc) a una unidad organizativa, la cual dentro tiene todos los usuarios de mi dominio.
    3. Eso es lo que he hecho, crear la GPO y vincularla a la unidad organizativa.

    Saludos

    0 comentarios No hay comentarios
  5. Anónimas
    2024-09-03T10:28:11+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola

    ¡Saludos!

    Lo siento, ¿hay alguna diferencia entre las dos situaciones?

    Este error solo aparece cuando intento iniciar sesión con un usuario en el dominio. Si inicias sesión localmente en el dominio, se inicia sesión sin problemas y te muestra información de inicios de sesión anteriores.

    Porque "Configuración del equipo - Directivas - Plantillas administrativas - Componentes de Windows - Opciones de inicio de sesión de Windows - Mostrar información sobre inicios de sesión anteriores durante el inicio de sesión del usuario" es la configuración de directiva de grupo en Configuración del equipo, debe colocar objetos de máquina en lugar de objetos de usuario en esta unidad organizativa.

    Puede intentar poner cuentas de usuario de dominio en esta unidad organizativa y comprobar si ayuda.

    Saludos
    Daisy Zhou

    0 comentarios No hay comentarios