Clone
1
Diagnostico y recuperacion
Alejandro Rosales edited this page 2026-09-09 17:32:21 +00:00
Diagnóstico y recuperación
Cliente Windows
Registro principal del bootstrap:
C:\ProgramData\SGU\Bootstrap\Client\latest-error.log
Estado administrado:
.\Test-SguClientEnrollment.ps1 `
-RequireDomainJoined `
-RequireRemoteAccess `
-RequireBrokerHealth
Get-ScheduledTask -TaskName SGU-CredentialProvider-EnrollmentGuard
Problemas frecuentes:
| Síntoma | Comprobación |
|---|---|
| El enrolador se cierra | Use un paquete actual; la ventana y el log deben conservar el error. |
No llega a 192.168.50.10:5985 |
Revise la NIC privada, IP /24, switch y regla WinRM del servidor. |
Aparece 169.254.x.x |
La NIC no tiene DHCP; asigne una IP libre mediante el segundo argumento. |
| El ZIP se rechaza | Verifique que Windows 10 use Windows10Legacy y Windows 11 Windows11Modern. |
| Falla mTLS | Compruebe certificado cliente, clave privada, confianza del servidor y allow-list. |
| No une al dominio | Compruebe DNS SRV, hora, OU destino y credencial autorizada. |
Relación de confianza del controlador
El mensaje “the security database on the server does not have a computer account for this workstation trust relationship” en un controlador puede ser consecuencia de renombrar directamente el sistema operativo sin completar el procedimiento compatible con AD DS.
No cree un bosque nuevo ni elimine la cuenta del controlador como primer paso. Antes de cambiar nada:
- cree un checkpoint o copia recuperable;
- confirme el nombre de equipo registrado en AD;
- use DSRM y recuperación de bosque cuando corresponda;
- valide
dcdiag, SYSVOL, DNS, KDC, Netlogon y ADWS.
Rutas de recuperación
- El proveedor de contraseña de Microsoft siempre debe permanecer disponible.
- PowerShell Direct de Hyper-V permite administrar una VM sin depender de red.
- La cuenta local estándar administrada no sustituye a una cuenta de administración de emergencia.
- Los checkpoints no sustituyen una copia de estado del sistema para AD DS.
Consulte bootstrap-recovery.md.