Edit C:\Windows\PolicyDefinitions\es-ES\Netlogon.adml
<?xml version="1.0" encoding="utf-8"?> <!-- (c) 2006 Microsoft Corporation --> <policyDefinitionResources xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" revision="1.0" schemaVersion="1.0" xmlns="http://schemas.microsoft.com/GroupPolicy/2006/07/PolicyDefinitions"> <displayName>escriba aquí el nombre</displayName> <description>escriba aquí la descripción</description> <resources> <stringTable> <string id="Netlogon">Inicio de sesión de red</string> <string id="Netlogon_AllowSingleLabelDnsDomain">Ubicación de los controladores de dominio que almacenan un dominio con nombre DNS de etiqueta simple</string> <string id="Netlogon_AllowSingleLabelDnsDomain_Help">Especifica si los equipos a los que se aplica esta opción intentan la resolución de nombres DNS de nombres de dominio con etiquetas simples. De forma predeterminada, cuando un equipo (o el ubicador de controlador de dominio que se ejecuta en un equipo, para ser más precisos) necesita ubicar un controlador de dominio que hospeda un dominio de Active Directory especificado con un nombre de etiqueta simple, el equipo usa únicamente la resolución NetBIOS, pero no la resolución de nombres DNS, a menos que el equipo se haya unido a un bosque de Active Directory en el que al menos un dominio tiene un nombre DNS de etiqueta simple. Si está opción está habilitada, los equipos a los que se aplica esta directiva intentarán ubicar un controlador de dominio que hospede un dominio de Active Directory especificado con un nombre de etiqueta simple mediante la resolución de nombres DNS. Si está opción está deshabilitada, los equipos a los que se aplica esta configuración intentarán ubicar un controlador de dominio que hospede un dominio de Active Directory especificado con un nombre de etiqueta simple que solo usa resolución de nombres NetBIOS, pero no la resolución de nombres DNS, a menos que el equipo esté buscando un dominio con un nombre DNS de etiqueta simple que existe en un bosque de Active Directory al que está unido este equipo. Si esta opción no está configurada, no se aplica a ningún equipo y los equipos usan sus propias configuraciones locales.</string> <string id="Netlogon_AutoSiteCoverage">Cobertura automática de sitios de registros de servidor DNS del ubicador de controlador de dominio</string> <string id="Netlogon_AutoSiteCoverage_Help">Determina si los controladores de dominio (DC) registrarán dinámicamente registros de servidor específicos de sitios de ubicador de DC para los sitios más cercanos donde no existe un DC para el mismo dominio (o no existe un catálogo global para el mismo bosque). Estos registros DNS están registrados dinámicamente por el servicio Net Logon y se usan para ubicar el DC. Si se habilita esta opción, los DC a los que se aplica esta configuración registrarán dinámicamente registros de servidor DNS específicos de sitios de ubicador de DC para los sitios más cercanos donde no existe un DC para el mismo dominio o no existe un catálogo global para el mismo bosque. Si deshabilita esta opción, los DC no registrarán registros de servidor DNS específicos de sitios de ubicador de DC para ningún otro sitio que no sea el suyo. Si esta opción no está configurada, no se aplica a ningún DC y los DC usan sus propias configuraciones locales.</string> <string id="Netlogon_AvoidPdcOnWan">Ponerse en contacto con el controlador principal de dominio (PDC) ante error de inicio de sesión</string> <string id="Netlogon_AvoidPdcOnWan_Help">Define si un controlador de dominio (DC) debe intentar comprobar con el controlador de dominio principal (PDC) la contraseña proporcionada por un cliente si el DC no puede dar como válida dicha contraseña. Ponerse en contacto con el PDC es útil en el caso de que la contraseña del cliente se haya cambiado recientemente y aún no se haya propagado al DC. Es posible que los usuarios quieran deshabilitar esta característica si el PDC está ubicado en una conexión WAN lenta. Para habilitar esta característica, haga clic en Habilitado. Para deshabilitar esta característica, haga clic en Deshabilitar.</string> <string id="Netlogon_BackgroundRetryInitialPeriod">Configuración inicial de reintento de búsqueda de controladores de dominio para llamadores de fondo</string> <string id="Netlogon_BackgroundRetryInitialPeriod_Help">Cuando las aplicaciones que hacen búsquedas periódicas de controladores de dominio (DC) no pueden encontrar ningún DC, el valor establecido en esta configuración determina la cantidad de tiempo (en segundos) antes del primer reintento. El valor predeterminado para esta configuración es de 10 minutos (10*60). El valor máximo para esta configuración es de 49 días (0x49*24*60*60=4233600). El valor mínimo de esta configuración es 0. Esta configuración solo es relevante para los llamadores de DsGetDcName que han especificado la marca DS_BACKGROUND_ONLY. Si el valor de esta opción es menor que el especificado en la subclave NegativeCachePeriod, se usará el valor de esta subclave. Advertencia: si el valor de esta opción es demasiado grande, un cliente no intentará encontrar ningún DC que no estuviese disponible inicialmente. Si el valor de esta opción es muy pequeño y el DC no está disponible, el tráfico causado por detecciones de DC periódicos puede ser excesivo.</string> <string id="Netlogon_BackgroundRetryMaximumPeriod">Configuración de intervalo máximo de reintento de detección de DC para llamadores de fondo</string> <string id="Netlogon_BackgroundRetryMaximumPeriod_Help">Cuando las aplicaciones que hacen búsquedas periódicas de controladores de dominio (DC) no pueden encontrar ningún DC, el valor establecido en esta configuración determina el intervalo máximo permitido entre reintentos. Por ejemplo, los intervalos de reintento se pueden establecer en 10 minutos, luego en 20 minutos y luego en 40 minutos, pero cuando el intervalo alcanza el valor establecido en esta configuración, ese valor se convierte en el intervalo de reintento de todos los reintentos siguientes hasta que se alcance el valor establecido en la configuración final de reintento de detección de DC. El valor predeterminado para esta opción es de 60 minutos (60*60). El valor máximo para esta opción es de 49 días (0x49*24*60*60=4233600). El valor mínimo de esta opción es 0. Si el valor de esta opción es menor que el valor especificado en la configuración inicial de reintento de detección de DC, se usará este último valor. Advertencia: si el valor de esta opción es demasiado grande, un cliente podría tardar mucho tiempo en encontrar un DC. Si el valor de esta opción es muy pequeño y el DC no está disponible, los numerosos reintentos pueden producir un tráfico de red excesivo.</string> <string id="Netlogon_BackgroundRetryQuitTime">Configuración final de reintento de búsqueda de controladores de dominio para llamadores de fondo</string> <string id="Netlogon_BackgroundRetryQuitTime_Help">Cuando las aplicaciones que hacen búsquedas periódicas de Controladores de dominios (DC) no pueden encontrar ningún DC, el valor establecido en esta configuración determina a partir de cuando no estarán permitidos los reintentos. Por ejemplo, los reintentos se pueden configurar como la configuración de intervalo máximo de reintento de detección de DC, pero cuando se alcanza el valor establecido en esta configuración, no se producirán más intentos. Si el valor de esta opción es menor que el valor de la configuración de intervalo máximo de reintento de detección de DC, se usará este último valor. El valor predeterminado de esta opción es no dejar de reintentar (0). El valor máximo para esta opción es de 49 días (0x49*24*60*60=4233600). El valor mínimo de esta opción es 0. Advertencia: si el valor de esta configuración es demasiado pequeño, un cliente dejará de intentar encontrar un DC demasiado pronto.</string> <string id="Netlogon_BackgroundSuccessfulRefreshPeriod">Actualización periódica positiva de caché DC para llamadores de fondo</string> <string id="Netlogon_BackgroundSuccessfulRefreshPeriod_Help">Determina cuándo se actualiza una entrada correcta de caché de controlador de dominio. Esta opción se aplica a programas llamadores que intentan ubicar controladores de dominio periódicamente y se aplica antes de que se devuelva la información del controlador de dominio al programa llamador. El valor predeterminado para esta opción es infinito (4294967200). El valor máximo para esta opción es (4294967200), mientras que el máximo que no se trata como infinito es 49 días (49*24*60*60=4233600). Cualquier valor mayor se tratará como infinito. El valor mínimo para esta opción es actualizar siempre (0).</string> <string id="Netlogon_DC_Locator_DNS_Records">Registros DNS del servicio de ubicación del controlador de dominio</string> <string id="Netlogon_DebugFlag">Nivel de salida de depuración de archivos de registro</string> <string id="Netlogon_DebugFlag_Help">Especifica el nivel de salida de depuración del servicio Net Logon. El servicio Net Logon envía la información de depuración al archivo de registro netlogon.log del directorio %windir%\debug. De forma predeterminada, no se registra información de depuración. Si habilita esta opción y especifica un valor que no sea cero, la información de depuración se registrará en el archivo. Los valores más altos originan registros más detallados; el valor 536936447 se usa normalmente como configuración óptima. Si especifica cero para esta opción, se producirá el comportamiento predeterminado que se describió anteriormente. Si deshabilita esta opción o no lo configura, se produce el comportamiento predeterminado que se describió anteriormente.</string> <string id="Netlogon_DnsAvoidRegisterRecords">Los controladores de dominio no han registrado los elementos DNS de servicio del controlador de dominio</string> <string id="Netlogon_DnsAvoidRegisterRecords_Help">Determina qué registros DNS del ubicador de controlador de dominio (DC) no son registrados por el servicio Netlogon. Para habilitar esta opción, seleccione Habilitar y especifique una lista de mnemotécnicos (instrucciones) delimitados por espacios para los registros DNS del ubicador DC que no serán registrados por los DC a los que se aplica esta configuración. Seleccione los mnemotécnicos de la lista siguiente: Mnemotécnico Tipo Registro DNS LdapIpAddress A <NombreDominioDNS> Ldap SRV _ldap._tcp.<NombreDominioDNS> LdapAtSite SRV _ldap._tcp.<NombreSitio>._sites.<NombreDominioDNS> Pdc SRV _ldap._tcp.pdc._msdcs.<NombreDominioDNS> Gc SRV _ldap._tcp.gc._msdcs.<NombreBosqueDNS> GcAtSite SRV _ldap._tcp.<NombreSitio>._sites.gc._msdcs.<NombreBosqueDNS> DcByGuid SRV _ldap._tcp.<DomainGuid>.domains._msdcs.<NombreBosqueDNS> GcIpAddress A _gc._msdcs.<NombreBosqueDNS> DsaCname CNAME <DsaGuid>._msdcs.<NombreBosqueDNS> Kdc SRV _kerberos._tcp.dc._msdcs.<NombreDominioDNS> KdcAtSite SRV _kerberos._tcp.dc._msdcs.<NombreSitio>._sites.<NombreDominioDNS> Dc SRV _ldap._tcp.dc._msdcs.<NombreDominioDNS> DcAtSite SRV _ldap._tcp.<NombreSitio>._sites.dc._msdcs.<NombreDominioDNS> Rfc1510Kdc SRV _kerberos._tcp.<NombreDominioDNS> Rfc1510KdcAtSite SRV _kerberos._tcp.<NombreSitio>._sites.<NombreDominioDNS> GenericGc SRV _gc._tcp.<NombreBosqueDNS> GenericGcAtSite SRV _gc._tcp.<NombreSitio>._sites.<NombreBosqueDNS> Rfc1510UdpKdc SRV _kerberos._udp.<NombreDominioDNS> Rfc1510Kpwd SRV _kpasswd._tcp.<NombreDominioDNS> Rfc1510UdpKpwd SRV _kpasswd._udp.<NombreDominioDNS> Si esta opción está deshabilitada, los DC configurados para realizar registros dinámicos de los registros DNS de ubicador DC registrarán todos los registros de recursos DNS de ubicador DC. Si esta opción no se aplica a los DC, éstos usarán su configuración local.</string> <string id="Netlogon_DnsRefreshInterval">Intervalo de actualización de registros DNS del Servicio de ubicación del controlador de dominio</string> <string id="Netlogon_DnsRefreshInterval_Help">Especifica el intervalo de actualización de los registros de recursos DNS del ubicador de controlador de dominio (DC) para los DC a los que se aplica esta configuración. Estos registros DNS están registrados dinámicamente por el servicio Net Logon y los usa el algoritmo ubicador para ubicar el DC. Esta opción solo se puede aplicar a DC que usen actualización dinámica. Los DC configurados para realizar el registro dinámico de los registros de recursos DNS del ubicador de DC vuelven a registrar periódicamente sus registros en servidores DNS, incluso si los datos de los registros no han cambiado. Si los servidores DNS autorizados están configurados para realizar una eliminación de los registros obsoletos, este nuevo registro será necesario para indicar a los servidores DNS configurados para eliminar automáticamente los registros obsoletos que estos registros están actualizados y deben conservarse en la base de datos. Advertencia: si los registros de recursos DNS están registrados en zonas con la eliminación habilitada, el valor de esta opción nunca puede ser mayor que el intervalo de actualización configurado para esas zonas. Establecer un intervalo de actualización de los registros DNS del ubicador DC mayor que el intervalo de actualización de las zonas DNS puede provocar una eliminación no deseada de registros de recursos DNS. Para especificar el intervalo de actualización de los registros DC, haga clic en Habilitado y escriba un valor mayor de 1800. Este valor representa intervalo de actualización de registros DC en segundos (por ejemplo, el valor 3600 indica 60 minutos). Si esta opción no está configurada, no se aplica a ningún DC y los DC usan sus propias configuraciones locales.</string> <string id="Netlogon_DnsTtl">TTL configurada en registros de servidor DNS del Servicio de ubicación del controlador de dominio</string> <string id="Netlogon_DnsTtl_Help">Especifica el valor del campo tiempo de vida (TTL) en los registros de recursos de servidor de inicio de sesión de red registrados. Estos registros DNS están registrados dinámicamente por el servicio Net Logon y se usan para ubicar el controlador de dominio (DC). Para especificar el tiempo de vida para los registros DNS del ubicador DC, haga clic en Habilitado y escriba un valor en segundos (por ejemplo, el valor "900" equivale a 15 minutos). Si esta opción no está configurada, no se aplica a ningún DC y los DC usan sus propias configuraciones locales.</string> <string id="Netlogon_ExpectedDialupDelay">Demora prevista del acceso telefónico al iniciar sesión</string> <string id="Netlogon_ExpectedDialupDelay_Help">Especifica el tiempo adicional que el equipo esperará la respuesta del controlador de dominio (DC) al iniciar sesión en la red. Para especificar el retraso de marcado esperado en el inicio de sesión, haga clic en Habilitar y escriba el valor deseado en segundos (por ejemplo, el valor "60" es equivalente a un minuto). Si esta opción no está configurada, no se aplica a ningún equipo y los equipos usan sus propias configuraciones locales.</string> <string id="Netlogon_GcSiteCoverage">Sitios cubiertos por registros de servidor DNS del Servicio de ubicación de catálogos globales</string> <string id="Netlogon_GcSiteCoverage_Help">Especifica los sitios para los que los catálogos globales (GC) deben registrar los registros de recursos de servidor DNS del ubicador de GC específicos del sitio. Estos registros se registran también en los registros del servidor específicos del sitio registrados por el sitio en el que reside el GC y los registros creados por un GC configurado para crear registros de servidor DNS del ubicador de GC para esos sitios sin un GC cerca de él. Los registros DNS del ubicador GC y los registros de servidor específicos del sitio son registrados dinámicamente por el servicio Net Logon y se usan para ubicar el GC. Un sitio de Active Directory es una o más subredes TCP/IP bien conectadas que permiten a los administradores configurar el acceso y replicación de Active Directory. Un GC es un controlador de dominio que contiene una réplica parcial de cada dominio de Active Directory. Para especificar los sitios cubiertos por los registros de servidor DNS del ubicador GC, haga clic en Habilitado y escriba los nombres de los sitios con un formato delimitado por espacios. Si esta opción no está configurada, no se aplica a ningún GC y los GC usan sus propias configuraciones locales.</string> <string id="Netlogon_LdapSrvPriority">Prioridad establecida en registros de servidor DNS del Servicio de ubicación del controlador de dominio</string> <string id="Netlogon_LdapSrvPriority_Help">Especifica el campo Prioridad en los registros de recursos de servidor registrados por los controladores de dominio (DC) a los que se aplica esta configuración. Estos registros DNS están registrados dinámicamente por el servicio Net Logon y se usan para ubicar el DC. El campo Prioridad de los registros de servidor establece la preferencia por los host de destino (especificados en el campo Destino del registro de servidor). Los clientes DNS que solicitan registros de recursos de servidor intentan ponerse en contacto con el primer host accesible con el número de prioridad más bajo. Para especificar la Prioridad de los registros de recursos de servidor DNS del ubicador DC, haga clic en Habilitado y escriba un valor. El intervalo de valores es de 0 a 65535. Si esta opción no está configurada, no se aplica a ningún DC y los DC usan sus propias configuraciones locales.</string> <string id="Netlogon_LdapSrvWeight">Peso establecido en registros de servidor DNS del Servicio de ubicación del controlador de dominio</string> <string id="Netlogon_LdapSrvWeight_Help">Especifica el campo Peso en los registros de recursos de servidor registrados por los controladores de dominio (DC) a los que se aplica esta configuración. Estos registros DNS están registrados dinámicamente por el servicio Net Logon y se usan para ubicar el DC. El campo Peso de los registros de servidor se puede usar además del valor Prioridad para proporcionar un mecanismo de equilibrio de carga donde varios servidores están especificados en el campo Destino de los registros del servidor y todos están configurados con la misma prioridad. La probabilidad con la que el cliente DNS selecciona al azar el host de destino con que va a ponerse en contacto es proporcional al valor del campo Peso en el registro de servidor. Para especificar el Peso de los registros de servidor DNS del ubicador DC, haga clic en Habilitado y escriba un valor. El intervalo de valores es de 0 a 65535. Si esta opción no está configurada, no se aplica a ningún DC y los DC usan sus propias configuraciones locales.</string> <string id="Netlogon_MaximumLogFileSize">Tamaño máximo del archivo de registro</string> <string id="Netlogon_MaximumLogFileSize_Help">Especifica el tamaño máximo en bytes del archivo de registro netlogon.log del directorio %windir%\debug cuando el registro está habilitado. De forma predeterminada, el tamaño máximo del archivo de registro es de 20 MB. Si esta directiva está habilitada, el tamaño especificado se establece como tamaño máximo del archivo de registro. Una vez alcanzado ese tamaño, el archivo de registro se guarda en netlogon.bak y netlogon.log se trunca. Debe especificarse un valor razonable en función del almacenamiento disponible. Si esta directiva está deshabilitada o sin configurar, se produce el comportamiento predeterminado anteriormente indicado.</string> <string id="Netlogon_NdncSiteCoverage">Sitios cubiertos por los registros de servidor DNS del ubicador de particiones de directorio de aplicaciones</string> <string id="Netlogon_NdncSiteCoverage_Help">Determina los sitios para los que los controladores de dominio (DC) que alojan particiones de directorio de aplicaciones deben registrar el directorio de aplicación específico del sitio y los registros de recurso de servidor DNS ubicador de controladores de dominio específico del sitio. Estos registros se registran también en los registros del servidor específicos del sitio registrados por el sitio en el que reside el DC y los registros creados por un DC configurado para crear registros de servidor DNS del ubicador de controlador de dominio para esos sitios sin un DC que están cerca de él. Los registros DNS del ubicador de particiones de directorio de aplicación y los registros de servidor específicos del sitio son registrados dinámicamente por el servicio Net Logon y se usan para ubicar el controlador de dominio específico de la partición de directorio de aplicación. Un sitio de Active Directory es una o más subredes TCP/IP bien conectadas que permiten a los administradores configurar el acceso y replicación de Active Directory. Para especificar los sitios cubiertos por los registros de servidor DNS específicos de la partición del directorio de aplicación del ubicador DC, haga clic en Habilitado y escriba los nombres de los sitios con un formato delimitado por espacios. Si esta opción no está configurada, no se aplica a ningún DC y los DC usan sus propias configuraciones locales.</string> <string id="Netlogon_NegativeCachePeriod">Configuración negativa de caché de búsqueda de controladores de dominio</string> <string id="Netlogon_NegativeCachePeriod_Help">Especifica el tiempo (en segundos) durante el que el ubicador de DC se acordará de que no se pudo encontrar un controlador de dominio (DC) en un dominio. Cuando se produzca otro intento de ubicar el DC dentro del tiempo establecido en esta opción, la detección de DC no tendrá un resultado satisfactorio y no se intentará buscar el DC. El valor predeterminado para esta opción es de 45 segundos. El valor máximo de esta opción es de 7 días (7*24*60*60). El valor mínimo de esta opción es 0. Advertencia: si el valor de esta opción es demasiado grande, un cliente no intentará encontrar ningún DC que no estuviese disponible inicialmente. Si el valor de esta opción es demasiado pequeño, los clientes intentarán encontrar DC incluso cuando no están disponibles.</string> <string id="Netlogon_NetlogonShareCompatibilityMode">Compatibilidad del recurso compartido Netlogon</string> <string id="Netlogon_NetlogonShareCompatibilityMode_Help">Esta opción controla si el recurso compartido Netlogon creado por el servicio Net Logon en un controlador de dominio (DC) debe ser compatible en cuanto a la semántica de uso compartido de archivos con aplicaciones más antiguas. Cuando se habilita esta opción, el recurso compartido Netlogon respeta la semántica de uso compartido de archivos que concede solicitudes para el acceso exclusivo de lectura de archivos del recurso compartido, incluso cuando el llamador solo tiene permisos de lectura. Si esta opción está deshabilitada o sin configurar, el recurso compartido Netlogon concederá acceso de lectura compartido a los archivos del recurso compartido cuando se solicite acceso exclusivo y el llamador tenga solo permiso de lectura. De forma predeterminada, el recurso compartido Netlogon concederá acceso de lectura compartido a los archivos del recurso compartido cuando se solicite acceso exclusivo. Nota: el recurso compartido Netlogon es un recurso compartido creado por el servicio Inicio de sesión de red para que lo usen equipos clientes en el dominio. El comportamiento predeterminado del recurso compartido Netlogon asegura que ninguna aplicación con permiso de solo lectura de los archivos del recurso compartido Netlogon pueda bloquear los archivos al solicitar acceso de lectura exclusivo, lo que puede impedir que la configuración de directiva de grupo se actualice en clientes del dominio. Cuando se habilita esta opción, una aplicación que depende de la capacidad de bloquear archivos en el recurso compartido Netlogon con permiso de solo lectura podrá denegar a los clientes de la directiva de grupos la lectura de los archivos y, en general, disminuirá la disponibilidad del recurso compartido Netlogon en el dominio. Si esta opción está habilitada, los administradores de dominio deben asegurarse de que las únicas aplicaciones que usen la opción de lectura exclusiva en el dominio sean las aprobadas por el administrador.</string> <string id="Netlogon_NonBackgroundSuccessfulRefreshPeriod">Actualización periódica positiva de caché DC para llamadores no de fondo</string> <string id="Netlogon_NonBackgroundSuccessfulRefreshPeriod_Help">Determina cuándo se actualiza una entrada correcta de caché de controlador de dominio. Esta opción se aplica a programas llamadores que no intentan ubicar controladores de dominio periódicamente y se aplica antes de que se devuelva la información del controlador de dominio al programa llamador. Esta opción solo es relevante para los llamadores de DsGetDcName que no han especificado la marca DS_BACKGROUND_ONLY. El valor predeterminado para esta opción es de 30 minutos (1800). El valor máximo para esta opción es (4294967200), mientras que el máximo que no se trata como infinito es 49 días (49*24*60*60=4233600). Cualquier valor mayor se tratará como infinito. El valor mínimo para esta opción es actualizar siempre (0).</string> <string id="Netlogon_ScavengeInterval">Intervalo de borrado</string> <string id="Netlogon_ScavengeInterval_Help">Determina el intervalo con el que Netlogon realiza las siguientes operaciones de eliminación: - Comprueba si una contraseña en un canal seguro necesita modificarse y, de ser así, la modifica. - En los controladores de dominio (DC), detecta un DC que no se había detectado. - En los PDC, intenta agregar el nombre NetBIOS <NombreDominio>[1B] si no se ha agregado ya correctamente. Ninguna de estas operaciones es crítica. 15 minutos es el valor óptimo para la mayoría, salvo casos extremos. Por ejemplo, si una línea costosa (p.ej. RDSI) separa un DC de un dominio de confianza, este parámetro se podrá ajustar al alza para evitar detecciones automáticas frecuentes de DC en un dominio de confianza. Para habilitar esta opción, haga clic en Habilitado y especifique el intervalo en segundos.</string> <string id="Netlogon_SiteCoverage">Sitios cubiertos por registros de servidor DNS del Servicio de ubicación del controlador de dominio</string> <string id="Netlogon_SiteCoverage_Help">Especifica los sitios para los que los controladores de dominio (DC) deben registrar los registros de recursos de servidor DNS del ubicador de DC específicos del sitio. Estos registros se registran también en los registros del servidor específicos del sitio registrados por el sitio en el que reside el DC y los registros creados por un DC configurado para crear registros de servidor DNS del ubicador de controlador de dominio para esos sitios sin un DC cerca de él. Los registros DNS del ubicador de DC son registrados automáticamente por el servicio Net Logon y se usan para ubicar el DC. Un sitio de Active Directory es una o más subredes TCP/IP bien conectadas que permiten a los administradores configurar el acceso y replicación de Active Directory. Para especificar los sitios cubiertos por los registros de servidor DNS del ubicador de DC, haga clic en Habilitado y escriba los nombres de los sitios con un formato delimitado por espacios. Si esta opción no está configurada, no se aplica a ningún DC y los DC usan sus propias configuraciones locales.</string> <string id="Netlogon_SiteName">Nombre de sitio</string> <string id="Netlogon_SiteName_Help">Especifica el sitio de Active Directory al que pertenecen los equipos. Un sitio de Active Directory es una o más subredes TCP/IP bien conectadas que permiten a los administradores configurar el acceso y replicación de Active Directory. Para especificar el nombre de sitio para esta configuración, haga clic en Habilitado y escriba el nombre del sitio. Cuando no se especifica el sitio al que pertenece un equipo, éste detecta su sitio automáticamente desde Active Directory. Si esta opción no está configurada, no se aplica a ningún equipo y los equipos usan sus propias configuraciones locales.</string> <string id="Netlogon_SysvolShareCompatibilityMode">Compatibilidad del recurso compartido Sysvol</string> <string id="Netlogon_SysvolShareCompatibilityMode_Help">Esta opción controla si el recurso compartido Sysvol creado por el servicio Net Logon en un controlador de dominio (DC) debe ser compatible en cuanto a la semántica de uso compartido de archivos con aplicaciones más antiguas. Cuando se habilita esta opción, el recurso compartido Sysvol respeta la semántica de uso compartido de archivos que concede solicitudes para el acceso exclusivo de lectura de archivos del recurso compartido, incluso cuando el llamador solo tiene permisos de lectura. Si esta opción está deshabilitada o sin configurar, el recurso compartido Sysvol concederá acceso de lectura compartido a los archivos del recurso compartido cuando se solicite acceso exclusivo y el llamador tenga permiso de solo lectura. De forma predeterminada, el recurso compartido Sysvol concederá acceso de lectura compartido a los archivos del recurso compartido cuando se solicite acceso exclusivo. Nota: el recurso compartido Sysvol es un recurso creado por el servicio Inicio de sesión de red para que lo usen los clientes de Directiva de grupo en el dominio. El comportamiento predeterminado del recurso compartido Sysvol asegura que ninguna aplicación con permiso de solo lectura a los archivos del recurso compartido Sysvol pueda bloquear los archivos solicitando acceso de lectura exclusivo, lo que puede impedir que se actualice la configuración de directiva de grupo en clientes del dominio. Cuando se habilita esta opción, una aplicación que depende de la capacidad de bloquear archivos en el recurso compartido Sysvol con permiso de solo lectura podrá denegar a los clientes de la directiva de grupos la lectura de los archivos y, en general, disminuirá la disponibilidad del recurso compartido Sysvol en el dominio. Si esta opción está habilitada, los administradores de dominio deben asegurarse de que las únicas aplicaciones que usen la opción de lectura exclusiva en el dominio sean las aprobadas por el administrador.</string> <string id="Netlogon_UseDynamicDns">Registro dinámico de registros DNS del servicio de ubicación del controlador de dominio</string> <string id="Netlogon_UseDynamicDns_Help">Determina si está habilitado el registro dinámico de los registros de recursos DNS del ubicador de controlador de dominio (DC). Estos registros DNS están registrados dinámicamente por el servicio Net Logon y los usa el algoritmo ubicador para ubicar el DC. Si habilita esta opción, los DC a los que se aplica esta opción registran dinámicamente los registros de recursos DNS del ubicador de DC a través de las conexiones de red con actualización DNS dinámica habilitada. Si deshabilita esta opción, los DC no registrarán los registros de recursos DNS del ubicador de DC. Si esta opción no está configurada, no se aplica a ningún DC y los DC usan sus propias configuraciones locales.</string> <string id="Netlogon_TryNextClosestSite">Intentar siguiente sitio más cercano</string> <string id="Netlogon_TryNextClosestSite_Help">Los clientes usan el servicio del ubicador de controlador de dominio (ubicador de DC) para encontrar controladores de dominio para su dominio de Active Directory. El comportamiento predeterminado del ubicador de DC consiste en encontrar un controlador de dominio en el mismo sitio. Si no se puede encontrar ninguno en el mismo sitio, el ubicador de DC puede devolver un controlador de dominio de otro sitio, que puede encontrarse a varios sitios de distancia. La proximidad entre dos sitios viene determinada por el costo total de los vínculos de sitio que hay entre ellos. Un sitio está más cerca si tiene un costo de vínculo de sitio menor que otro sitio con un costo mayor. La característica Intentar siguiente sitio más cercano permite al ubicador de DC localizar un controlador de dominio en el sitio más cercano basándose en el costo de vínculo de sitio si no se encuentra ningún controlador de dominio en el mismo sitio. En escenarios con varios sitios, la conmutación por error al siguiente sitio más cercano durante la ubicación de DC agiliza el tráfico de red de forma más eficaz. Si habilita esta configuración de directiva, se activará la ubicación de DC de Intentar siguiente sitio más cercano para el equipo en todos los adaptadores de red disponibles que no estén configurados. Si deshabilita esta configuración de directiva, la ubicación de DC de Intentar siguiente sitio más cercano no se usará de forma predeterminada para el equipo en todos los adaptadores de red disponibles que no estén configurados. No obstante, si se realiza una llamada a un ubicador de DC usando explícitamente la marca DS_TRY_NEXTCLOSEST_SITE, se usará el comportamiento de Intentar siguiente sitio más cercano. Si no establece esta configuración de directiva, la ubicación de DC de Intentar siguiente sitio más cercano no se usará de forma predeterminada para el equipo en todos los adaptadores de red disponibles que no estén configurados. Si la marca DS_TRY_NEXTCLOSEST_SITE se usa explícitamente, se usará el comportamiento de Intentar siguiente sitio más cercano.</string> <string id="Netlogon_ForceRediscoveryInterval">Forzar intervalo de nueva detección</string> <string id="Netlogon_ForceRediscoveryInterval_Help">Los clientes usan el servicio del ubicador de controlador de dominio (ubicador de DC) para encontrar controladores de dominio para su dominio de Active Directory. Cuando el ubicador de DC encuentra un controlador de dominio, copia en la memoria caché los controladores de dominio para mejorar la eficacia del algoritmo de localización. Mientras el controlador de dominio que se encuentra en la memoria caché cumpla los requisitos y siga en funcionamiento, el ubicador de DC seguirá ofreciéndolo. Si aparece un nuevo controlador de dominio, los clientes existentes solo lo detectarán cuando el ubicador de DC fuerce una nueva detección. Para adaptarse a los cambios en las condiciones de la red, el ubicador de DC forzará una nueva detección de forma predeterminada de acuerdo con un intervalo de tiempo específico y mantendrá un equilibrio de carga eficaz de los clientes en todos los controladores de dominio disponibles de todos los dominios o bosques. El intervalo de tiempo predeterminado del ubicador de DC para Forzar una nueva detección es de 12 horas. Forzar una nueva detección también se puede activar si una llamada al ubicador de DC usa la marca DS_FORCE_REDISCOVERY. Al realizarse la nueva detección, se restablece el temporizador de las entradas de controladores de dominio de la memoria caché. Si habilita esta configuración de directiva, el ubicador de DC del equipo forzará una nueva detección periódicamente de acuerdo con el intervalo de tiempo configurado. El intervalo de tiempo mínimo es de 3600 segundos (1 hora) para evitar el tráfico de red excesivo generado por las nuevas detecciones. El tiempo máximo permitido es de 4294967200 segundos, y cualquier valor superior a 4294967 segundos (aproximadamente 49 días) se considerará como infinito. Si deshabilita esta configuración de directiva, Forzar una nueva detección se usará de forma predeterminada para el equipo a intervalos de 12 horas. Si no establece esta configuración de directiva, Forzar nueva detección se usará de forma predeterminada para el equipo en intervalos de 12 horas a menos que la configuración local del equipo en el registro contenga un valor diferente.</string> <string id="Netlogon_AddressTypeReturned">Tipo de dirección de controlador de dominio devuelto</string> <string id="Netlogon_AddressTypeReturned_Help">Las API del ubicador de controlador de dominio (DC) devuelven la dirección IP del DC además de otra información. Antes de establecerse la compatibilidad con IPv6, la dirección IP del controlador de dominio devuelta era IPv4. Pero, desde que se estableció la compatibilidad con IPv6, las API del ubicador de DC pueden devolver direcciones IPv6 de los controladores de dominio. Es posible algunas aplicaciones existentes no administren correctamente las direcciones IPv6 de los controladores de dominio devueltas. Esta directiva se incluye para ofrecer soporte en estas situaciones. De forma predeterminada, las API del ubicador de DC pueden devolver direcciones de controladores de dominio IPv4 e IPv6. Pero, si algunas aplicaciones generan errores a causa de las direcciones IPv6 de controladores de dominio devueltas, puede usar esta directiva para deshabilitar el comportamiento predeterminado y devolver SÓLO direcciones IPv4 de controladores de dominio. Una vez reparadas las aplicaciones, puede usar esta directiva para habilitar el comportamiento predeterminado. Si habilita esta configuración de directiva, las API del ubicador de DC pueden devolver direcciones IPv4 e IPv6 de controladores de dominio. Este es el comportamiento predeterminado del ubicador de DC. Si deshabilita esta configuración de directiva, las API del ubicador de DC SÓLO devolverán direcciones IPv4 de controladores de dominio. De este modo, si el controlador de dominio es compatible con direcciones IPv4 e IPv6, las API del ubicador de DC devolverán direcciones IPv4. Pero si el controlador de dominio solo es compatible con direcciones IPv6, las API del ubicador de DC generarán un error. Si no establece esta configuración de directiva, las API del ubicador de DC pueden devolver direcciones IPv4 e IPv6 de controladores de dominio. Este es el comportamiento predeterminado del ubicador de DC.</string> <string id="Netlogon_AllowNT4Crypto">Permitir algoritmos de criptografía compatibles con Windows NT 4.0</string> <string id="Netlogon_AllowNT4Crypto_Help">Esta opción controla si el servicio de Net Logon permitirá el uso de los algoritmos de criptografía más antiguos que se usan en Windows NT 4.0. Los algoritmos de criptografía usados en Windows NT 4.0 y anteriores no son tan seguros como los algoritmos más nuevos que se usan en Windows 2000, Windows XP, Windows Server 2003, Windows Vista y esta versión de Windows. De manera predeterminada, Net Logon no permitirá el uso de algoritmos de criptografía antiguos y no los incluirá en la negociación de algoritmos de criptografía. Por tanto, los equipos que ejecuten Windows NT 4.0 no podrán establecer una conexión con este controlador de dominio. Si se habilita esta opción, Net Logon permitirá la negociación y el uso de algoritmos de criptografía antiguos compatibles con Windows NT 4.0. Sin embargo, el uso de algoritmos antiguos constituye un riesgo de seguridad potencial.</string> <string id="Netlogon_IgnoreIncomingMailslotMessages">No procesar mensajes de buzón interproceso entrantes usados para la ubicación del controlador de dominio según los nombres de dominio NetBIOS</string> <string id="Netlogon_IgnoreIncomingMailslotMessages_Help">Esta configuración de directiva permite controlar el procesamiento de mensajes de buzón interproceso entrantes por parte de un controlador de dominio (DC) local. Nota: para poder encontrar un DC remoto según su nombre de dominio NetBIOS (etiqueta simple), el ubicador de DC obtiene primero la lista de DC de un servidor WINS que está configurado en su configuración de cliente local. A continuación, el ubicador de DC envía un mensaje de buzón interproceso a cada DC remoto para obtener más información. El DC solo se encontrará si un DC remoto responde al mensaje de buzón interproceso. Se recomienda usar esta configuración de directiva para reducir la superficie expuesta a ataques de un DC, y puede usarse en un entorno sin WINS, en un entorno solo de IPv6 y siempre que no se requiera la ubicación de DC según un nombre de dominio NetBIOS. Esta configuración de directiva no afecta a la ubicación de DC según nombres DNS. Si habilita esta configuración de directiva, este DC no procesará los mensajes de buzón interproceso entrantes que se usan para el nombre de dominio de NetBIOS?según la ubicación del DC. Si deshabilita o no establece esta configuración de directiva, este DC procesará los mensajes de buzón interproceso entrantes. Éste es el comportamiento predeterminado del ubicador de DC.</string> </stringTable> <presentationTable> <presentation id="Netlogon_BackgroundRetryInitialPeriod"> <decimalTextBox refId="Netlogon_BackgroundRetryInitialPeriodLabel" defaultValue="600" spinStep="600">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_BackgroundRetryMaximumPeriod"> <decimalTextBox refId="Netlogon_BackgroundRetryMaximumPeriodLabel" defaultValue="3600" spinStep="3600">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_BackgroundRetryQuitTime"> <decimalTextBox refId="Netlogon_BackgroundRetryQuitTimeLabel" defaultValue="0" spinStep="100">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_BackgroundSuccessfulRefreshPeriod"> <decimalTextBox refId="Netlogon_BackgroundSuccessfulRefreshPeriodLabel" defaultValue="4294967200" spinStep="1000">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_DebugFlag"> <decimalTextBox refId="Netlogon_DebugFlagLabel" defaultValue="536936447">Nivel:</decimalTextBox> </presentation> <presentation id="Netlogon_DnsAvoidRegisterRecords"> <textBox refId="Netlogon_DnsAvoidRegisterRecordsLabel"> <label>Mnemotécnico:</label> </textBox> </presentation> <presentation id="Netlogon_DnsRefreshInterval"> <decimalTextBox refId="Netlogon_DnsRefreshIntervalLabel" defaultValue="1800" spinStep="100">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_DnsTtl"> <decimalTextBox refId="Netlogon_DnsTtlLabel" defaultValue="600" spinStep="100">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_ExpectedDialupDelay"> <decimalTextBox refId="Netlogon_ExpectedDialupDelayLabel" defaultValue="0" spinStep="100">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_GcSiteCoverage"> <textBox refId="Netlogon_GcSiteCoverageLabel"> <label>Sitios:</label> </textBox> </presentation> <presentation id="Netlogon_LdapSrvPriority"> <decimalTextBox refId="Netlogon_LdapSrvPriorityLabel" defaultValue="0" spinStep="100">Prioridad:</decimalTextBox> </presentation> <presentation id="Netlogon_LdapSrvWeight"> <decimalTextBox refId="Netlogon_LdapSrvWeightLabel" defaultValue="100" spinStep="100">Peso:</decimalTextBox> </presentation> <presentation id="Netlogon_MaximumLogFileSize"> <decimalTextBox refId="Netlogon_MaximumLogFileSizeLabel" defaultValue="536936447">Bytes:</decimalTextBox> </presentation> <presentation id="Netlogon_NdncSiteCoverage"> <textBox refId="Netlogon_NdncSiteCoverageLabel"> <label>Sitios:</label> </textBox> </presentation> <presentation id="Netlogon_NegativeCachePeriod"> <decimalTextBox refId="Netlogon_NegativeCachePeriodLabel" defaultValue="45" spinStep="60">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_NonBackgroundSuccessfulRefreshPeriod"> <decimalTextBox refId="Netlogon_NonBackgroundSuccessfulRefreshPeriodLabel" defaultValue="1800" spinStep="1000">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_ScavengeInterval"> <decimalTextBox refId="Netlogon_ScavengeIntervalLabel" defaultValue="900" spinStep="900">Segundos:</decimalTextBox> </presentation> <presentation id="Netlogon_SiteCoverage"> <textBox refId="Netlogon_SiteCoverageLabel"> <label>Sitios:</label> </textBox> </presentation> <presentation id="Netlogon_SiteName"> <textBox refId="Netlogon_SiteNameLabel"> <label>Sitio:</label> </textBox> </presentation> <presentation id="Netlogon_ForceRediscoveryInterval"> <decimalTextBox refId="Netlogon_ForceRediscoveryIntervalLabel" defaultValue="43200" spinStep="100">Segundos:</decimalTextBox> </presentation> </presentationTable> </resources> </policyDefinitionResources>
Ms-Dos/Windows
Unix
Write backup
jsp File Browser version 1.2 by
www.vonloesch.de