No puede abrir recursos compartidos ni consola Directiva de grupo cuando deshabilita la firma SMB

  1. En el controlador de dominio, haga clic en Inicio, en Ejecutar, escriba regedit y, a continuación, haga clic en Aceptar.
  2. Busque la siguiente subclave del Registro y haga clic en ella:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
  3. En el panel derecho, haga doble clic en enablesecuritysignature, escriba 1 en el cuadro Información del valor y haga clic en Aceptar.
  4. Haga doble clic en requiresecuritysignature, escriba 1 en el cuadro Información del valor y haga clic en Aceptar.
  5. Busque la siguiente subclave del Registro y haga clic en ella:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters
  6. En el panel derecho, haga doble clic en enablesecuritysignature, escriba 1 en el cuadro Información del valor y haga clic en Aceptar.
  7. Haga doble clic en requiresecuritysignature, escriba 0 en el cuadro Información del valor y haga clic en Aceptar.
  8. Después de cambiar estos valores del Registro, reinicie los servicios de Estación de trabajo y Servidor. No reinicie el controlador de dominio, porque esta acción puede hacer que la Directiva de grupo vuelva a establecer los valores del Registro recuperando los valores anteriores.
  9. Abra el recurso compartido de Sysvol del controlador de dominio. Para ello, haga clic en Inicio, haga clic en Ejecutar, escriba \\Server_Name\Sysvol y, a continuación, presione ENTRAR. Si el recurso compartido de Sysvol no se abre, repita los pasos 1 a 8.
  10. Repita los pasos 1 a 9 en cada controlador de dominio afectado para asegurarse de que cada controlador de dominio puede tener acceso a su propio recurso compartido de Sysvol.
  11. Después de efectuar la conexión al recurso compartido de Sysvol en cada controlador de dominio, abra el complemento de Directiva de Seguridad de Controlador de Dominio y, a continuación, configure la directiva de firma de SMB. Para ello, siga estos pasos:
  12. Haga clic en Inicio, diríjase a Programas, vaya a Herramientas administrativas y, a continuación, haga clic en Directiva de seguridad de Controlador de Dominio.
  13. En el panel izquierdo, expanda Directivas locales y, a continuación, haga clic en Opciones de seguridad.
  14. En el panel derecho, haga doble clic en el servidor de red Microsoft: Firmar digitalmente las comunicaciones (siempre).

0 comentarios: