Si está ha creado una relación de confianza entre dos bosques de Active Directory y recibe el siguiente mensaje de error al intentar quitar el filtrado de SID:
Access is denied. The command failed to complete successfully
Debe hacer lo siguiente para solucionarlo:
En el servidor de destino, en este caso el que se indica en el parámetro /domain editar la directiva Default Domain Controllers Policy y expandir la siguiente ruta:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options
Después de hacer el cambio, ejecutamos gpupdate /force en el controlador de dominio, y al volver al bosque de origen e intentar quitar el filtrado de SID vemos que funcionará sin problema.
Y esto es todo. Como siempre espero que esta información resulte de utilidad para alguien.
No hay comentarios:
Publicar un comentario