"Acceso denegado" al tratar de abrir el panel Directiva de grupo (gpedit.msc)

En este artículo se presenta la solución a un problema que puede experimentar en XP: Al intentar abrir el panel Directiva de grupo desde una cuenta administrativa, aparece el error "No tiene permiso para realizar esta operación. Acceso denegado".

SÍNTOMAS

 

Puede experimentar este comportamiento en su sistema: 

Al tratar de abrir el panel Directiva de grupo o Directiva de seguridad local desde la carpeta Herramientas administrativas del Panel de control, le aparece en pantalla el siguiente mensaje de error:

No tiene permiso para realizar esta operación. 

Detalles:

Acceso denegado.

Al pulsar sobre Cerrar, el panel Directiva de grupo/Directiva de seguridad local se abre, pero sin contenido y con un aspa en fondo rojo sobre cada icono del mismo.

 

Nota: El usuario en cuestión goza de privilegios administrativos.

CAUSA 

El problema se debe a que ciertos permisos aplicados a una carpeta del sistema operativo son incorrectos o están mal definidos. Asimismo un atributo erróneo aplicado a un fichero del sistema operativo también puede producir el error mencionado en la sección Síntomas.

SOLUCIÓN 

Siga estos pasos para solucionar el problema:

  1. Inicie sesión con una cuenta con privilegios administrativos.
  2. Abra Inicio, Ejecutar, escriba control folders y pulse Aceptar. 
  3. Haga clic sobre la pestaña Ver, desmarque la casilla Utilizar uso compartido simple de archivos (recomendado) y pulse sobre Aceptar.
  4. Abra Inicio, Ejecutar, escriba %SystemRoot%\system32\GroupPolicy y haga clic sobre Aceptar.
  5. Seleccione con el botón derecho del ratón una región libre de la ventana que se habrá abierto.
  6. Pulse Propiedades y marque la pestaña Seguridad. 
  7. Asegúrese de que, al menos, aparezcan estos usuarios en dicho apartado:

    Administradores: Control total.
    SYSTEM: Control total.
  8. (Modifique o cree alguno de estos usuarios si no tuvieran los permisos correctos o no existieran).

    Haga clic sobre Aceptar. 

  9. Repita los pasos del 5 al 8 pero vaya seleccionando con el botón derecho del ratón cada una de las subcarpetas que pendan de la carpeta que tiene abierta; típicamente son User y Machine.
  10. Seleccione el archivo Gpt.ini con el botón derecho del ratón.
  11. Haga clic sobre Propiedades y desmarque la casilla Sólo lectura (si estuviese activada). 
  12. Pulse Aceptar. 

WINDOWS 7 Y WINDOWS VISTA.


Si su sistema operativo es Win7 o Vista puede seguir el método anteriormente especificado y concretamente los pasos del 4 al 12.  Adicionalmente puede configurar correctamente los permisos correspondientes a la carpeta GroupPolicy con los siguientes comandos, teclados desde una consola (inicio /ejecutar y teclee "cmd").

 

icacls %systemroot%\system32\GroupPolicy /grant administradores:f /T
icacls %systemroot%\system32\GroupPolicy /grant SYSTEM:f /T

 

MÁS INFORMACIÓN

El directorio C:\WINDOWS\system32\GroupPolicy no es creado por defecto tras la instalación de Windows. Únicamente se crea cuando el usuario abre por vez primera el panel Directiva de grupo (Gpedit.msc) o Configuración de seguridad local (Secpol.msc). Dicha carpeta oculta contiene, de manera destacada, los ficheros Registry.pol encargados de controlar qué directivas están aplicadas en el equipo. Si el usuario no ha aplicado ninguna directiva al sistema, dicho/s fichero/s Registry.pol no existirá/n.

Daniel Martín, 2006

 

Revisión: 1.2 (13 de mayo de 2006)

Comentarios   

0 #24 Online Casinos List 27-07-2015 01:05
Thanks for the marvelous posting! I certainly enjoyed reading it,
you happen to be a great author. I will make
certain to bookmark your blog and will eventually come back in the future.
I want to encourage one to continue your great job, have a nice holiday weekend!
Citar

Escribir un comentario