PowerProtect: La instalación de MSAPPAGENT falla si no hay derechos de inicio de sesión interactivos en la cuenta de respaldo

Summary: Las políticas de protección orientadas a las aplicaciones de PowerProtect Data Manager requieren que la cuenta del servicio de respaldo tenga habilitado el inicio de sesión interactivo de Windows. Si esta configuración está deshabilitada, se produce un error en la instalación del agente, lo que impide la configuración y la protección de recursos de VM. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • La política de protección orientada a aplicaciones de VM no puede configurar el recurso de VM.
  • Los registros del agente vProxy muestran errores de autenticación como los siguientes:
2025-07-14T20:15:34.181-07:00 ERROR: 10.11.12.13:42530: Unable to authenticate user 'user1234'. Logon failure: the user has not been granted the requested logon type at this computer.
  • PowerProtect Data Manager no puede configurar el recurso de VM durante la configuración de la política de protección.
  • vProxy instala correctamente el agente vProxy en la VM.
  • Instalación de MSAPPAGENT falla cuando se ejecuta en la cuenta de servicio de respaldo.
  • Windows revoca la solicitud de ejecución debido a la falta de derechos de inicio de sesión interactivos.

Versiones afectadas

  • Todas las versiones compatibles de PowerProtect Data Manager

Cause

Las políticas de seguridad de Windows impiden que las cuentas no interactivas ejecuten procesos que requieran contexto del usuario. Cuando se borra la propiedad de MSAPPAGENT El instalador se inicia con una cuenta de servicio de respaldo sin derechos de inicio de sesión interactivos, el sistema operativo revoca la solicitud de ejecución, lo que provoca que la instalación falle.


Configuración y ajustes afectados

  • Cuenta de servicio de respaldo utilizada en la política de protección orientada a aplicaciones de VM de PowerProtect Data Manager
  • Inicio de sesión interactivo deshabilitado en:
    • Política de grupo: Por ejemplo, "Denegar inicio de sesión localmente"
    • Política de seguridad local: Por ejemplo, "Denegar inicio de sesión a través de servicios de escritorio remoto"

Resolution

Versión fija

  • No hay una versión fija disponible.

Solución alternativa:

Para solucionar este problema, habilite el inicio de sesión interactivo para la cuenta de servicio de respaldo utilizada en PowerProtect Data Manager.

Pasos:

  1. Habilite el inicio de sesión interactivo para la cuenta de servicio de respaldo utilizada en PowerProtect Data Manager.
  2. Aplique los cambios mediante la política de seguridad local o de grupo, según corresponda.
    1. Política de grupo (gpmc.msc) en una controladora de dominio
Vaya a: Configuración del equipo → Configuración de WindowsConfiguración de seguridadDirectivas localesAsignación de derechos de usuario 
  1. Política de seguridad local (secpol.msc) en la VM o en el sistema unido a un dominio
Vaya a: Políticas localesasignación de derechos de usuario 
  1. Busque y revise las siguientes políticas:
    • Denegar inicio de sesión local
    • Denegar el inicio de sesión a través de los servicios de escritorio remoto
  2. Asegúrese de que la cuenta del servicio de respaldo no aparezca en ninguna de las políticas.
  3. Si se realizan cambios, reinicie la máquina virtual o fuerce una actualización de directiva de grupo mediante:
gpupdate /force
  1. Vuelva a intentar la configuración orientada a aplicaciones de VM.

Affected Products

PowerProtect Data Manager
Article Properties
Article Number: 000361291
Article Type: Solution
Last Modified: 03 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.