Windows Server: Cómo solucionar problemas de acceso a carpetas compartidas en equipos unidos por dominios

Windows Server: Cómo solucionar problemas de acceso a carpetas compartidas en equipos unidos por dominios


En este artículo, se proporciona información sobre los problemas que pueden impedir que los equipos Windows accedan a carpetas compartidas dentro de un ambiente de Active Directory.

Tabla de contenido

  1. Firmware y controlador de adaptador de red
  2. DNS
  3. Firewall u otro software de seguridad
  4. Permisos



Cuando un miembro de un dominio de Active Directory no puede establecer una conexión con una carpeta compartida de la red, hay varias causas posibles. En este artículo, se explican las más comunes y se proporciona información que ayuda a resolver el problema.

El primer paso para abordar el problema corresponde a determinar su alcance. Si solo un equipo o una cuenta de usuario no puede acceder a una carpeta compartida, es más probable que se trate de un problema relacionado con ese equipo o esa cuenta de usuario en específico en vez del servidor que aloja la carpeta compartida.

También es importante determinar, de manera tan precisa como sea posible, cuándo comenzó a suceder el problema y si se realizaron cambios durante ese tiempo. Es probable que un problema, que se presenta inmediatamente después de que se generan cambios de configuración, sea una consecuencia de esos cambios; sin embargo, es posible que uno que aparece de manera "inesperada" se deba a un error de funcionamiento de algún tipo.

A continuación, se presentan algunas causas comunes de problemas de acceso compartido y sugerencias para resolverlos. En pocas palabras, servidor de archivos se refiere al servidor en el que se aloja la carpeta compartida y cliente se refiere al equipo en el que se intenta acceder a la carpeta compartida.

 

Firmware y controlador de adaptador de red

Si el problema afecta a varios equipos, o a todos, del dominio, verifique que los adaptadores de red del servidor de archivos cuenten con firmware y controladores actualizados. Las versiones nuevas de firmware y controladores a menudo se lanzan para corregir problemas de versiones anteriores y, en ocasiones, estos lanzamientos se producen con frecuencia.

De manera ocasional, un lanzamiento de un controlador o firmware nuevos generará un problema inesperado que no estaba presente en una versión anterior. Si el firmware y los controladores del servidor de archivos ya están actualizados, revertirlos a una versión anterior podría solucionar el problema.

Tenga en cuenta que los cambios de firmware y controladores del adaptador de red no se deberían producir, comúnmente, en un servidor de producción durante los horarios comerciales, ya que podrían generar que el servidor se quede sin conexión durante un período breve.

 

 

Nota: Si hay un equipo de adaptadores en el servidor de archivos, es importante quitarlo antes de actualizar el firmware o el controlador, o revertirlos a una versión anterior. Luego, el equipo puede volver a crearse cuando los cambios se hayan efectuado. Si no se sigue este procedimiento, se podría impedir que el equipo funcione correctamente.

 


 

DNS

Si un solo equipo presenta problemas para acceder a una carpeta compartida, es posible que la configuración de DNS en ese cliente no sea correcta. Una manera sencilla de probar el DNS es intentar acceder a una carpeta compartida mediante la dirección IP del servidor de archivos en vez de su nombre (por ejemplo, intente conectarse a \\192.168.1.10\share en vez de \\fileserver\share). Si puede acceder correctamente a la carpeta compartida mediante la dirección IP del servidor, es posible que el culpable del problema sea el DNS. Si, efectivamente, el DNS es responsable, verá un error similar al que se presenta a continuación en el cliente cuando intente acceder a la carpeta compartida (aunque es posible que el mensaje se tarde unos minutos en aparecer):




 

 

Nota: El motivo que se da en el cuadro de diálogo emergente: "The network path was not found" (No se encontró la ruta de la red) es una pista de que el cliente no puede encontrar el servidor de archivos. El mismo error se puede producir si se proporciona una ruta incorrecta cuando se intenta establecer una conexión con la carpeta compartida.

 



El comando ipconfig /all se puede utilizar para verificar que el cliente utilice los servidores correctos para DNS:



Todos los equipos unidos por dominio deben utilizar solo servidores DNS que son internos para el dominio. El uso de otros servidores DNS dará como resultado errores intermitentes de resolución de nombre, lo que, a su vez, puede generar problemas para acceder a carpetas compartidas.

Si varios equipos no pueden acceder a carpetas compartidas en un servidor, es posible que el servidor de archivos no esté registrado correctamente en el DNS. Esto se puede deber a servidores DNS incorrectos que el servidor de archivos está utilizando. Ejecute el comando ipconfig /all en el servidor y verifique que esté utilizando los servidores DNS correctos. Si son correctos, abra la consola del DNS en al menos uno de los servidores DNS del dominio y verifique que el registro de host registrado del servidor de archivos esté presente y contenga la dirección IP correcta del servidor.

 

Firewall u otro software de seguridad

Si en el servidor de archivos se está ejecutando un software de prevención/detección de intrusiones (IDS/IPS) o firewall, es posible que estén bloqueando los intentos de acceso a la carpeta compartida. Si ese es el caso, usualmente se bloqueará el acceso de todos los equipos de la red a la carpeta compartida, a menos que se hayan implementado reglas muy específicas de firewall.

La manera más rápida de verificar si un firewall/IDS/IPS está generando el problema es deshabilitarlos de manera temporal, si es que las políticas de seguridad así lo permiten. Para deshabilitar el firewall de Windows, consulte Cómo deshabilitar correctamente el firewall de Windows en Windows Server 2008 y versiones posteriores. Para deshabilitar el software de terceros, consulte la documentación adjunta. Tenga en cuenta que algunos software de seguridad de terceros incluyen controladores de filtro que no están deshabilitados cuando la aplicación está deshabilitada. En esta situación, la desinstalación del software es la única manera de deshabilitar los controladores del filtro.

Si las políticas de seguridad no permiten la deshabilitación del firewall/IDS/IPS, revise los registros generados por el software. En ellos se debe indicar todos los intentos de acceso que se han bloqueado.

En la mayoría de los casos, la deshabilitación o desinstalación del software no es una solución a largo plazo, debido a las consideraciones de seguridad. En lugar de ello, el software debe configurarse correctamente (en otras palabras, se deben crear las reglas apropiadas) para permitir que los usuarios accedan a carpetas compartidas del servidor y que el tráfico no deseado se bloquee.


 

Permisos

Es posible que los permisos de la carpeta compartida no permitan que el usuario, actualmente registrado, pueda acceder a ella. Hay dos conjuntos de permisos que se emplean cuando se accede a una carpeta compartida en una red: los permisos de NTFS y los permisos de carpetas compartidas. Se realiza un análisis más amplio de ellos en Información sobre los permisos de carpetas y archivos en Windows. Ambos conjuntos de permisos deben permitir el acceso para que un usuario pueda leer o modificar los datos en una carpeta compartida.

Si los permisos impiden el acceso a una carpeta compartida, verá un error similar al que se muestra a continuación cuando intente acceder a esta:





Para comprobar si los permisos restringen el acceso a una carpeta compartida, inicie una sesión en una cuenta de usuario diferente (una con acceso a nivel administrativo, si es posible) e intente acceder a la carpeta compartida de nuevo. Para descartar completamente a los permisos como la causa del problema, establezca los permisos de la carpeta compartida y de NTFS como "Everyone - Full Control" (Todos: control completo) e intente acceder a la carpeta compartida de nuevo. Sin embargo, esto constituye un riesgo para la seguridad; los permisos no se deben dejar en este estado por más tiempo del que se necesita para comprobar el acceso.



Need more help?
Find additional PowerEdge and PowerVault articles

Visit and ask for support in our Communities

Create an online support Request


Identificación del artículo: SLN156704

Última fecha de modificación: 25/10/2018 05:45


Califique este artículo

Preciso
Útil
Fácil de comprender
¿Este artículo fue útil?
No
Envíenos sus comentarios
Los comentarios no pueden contener estos caracteres especiales: <>"(", ")", "\"
Disculpe, nuestro sistema de comentarios está actualmente inactivo. Vuelva a intentarlo más tarde.

Muchas gracias por sus comentarios.