Códigos y mensajes de error de Password Sync

Es posible que veas los siguientes mensajes y códigos de error cuando uses la Sincronización de contraseñas. Usa la siguiente tabla para solucionar problemas relacionados con errores.

Errores y soluciones

Código o mensaje de error Explicación y solución de problemas
0x00005012 S_ADS_NOMORE_ROWS

La operación de búsqueda llegó a la última fila.

La Sincronización de contraseñas se conectó con el servidor de Active Directory y realizó una búsqueda correctamente. Sin embargo, no se devolvieron resultados que coincidieran con la búsqueda.

Estas son algunas posibles causas:

  • El nombre del atributo de correo electrónico proporcionado es incorrecto
  • No hay usuarios con ese atributo
  • (Si se usan credenciales de usuario para consultar Active Directory) La cuenta de usuario no tiene acceso al atributo de lectura.
0x80005008

Uno o más parámetros de entrada no son válidos

Este error puede ocurrir cuando el usuario cuya contraseña se está sincronizando no se incluye en el DN base que proporcionaste.

Intenta usar un DN base de nivel superior más amplio en lugar de especificar una unidad organizativa. Por ejemplo, si usaste OU=Sales,DC=altostrat,DC=corp como tu DN base, prueba con DC=altostrat,DC=corp.

0x80005010

No se configuró la columna especificada en el directorio

La Sincronización de contraseñas no puede encontrar la dirección de correo electrónico del usuario en Active Directory con el atributo especificado durante la instalación de la Sincronización de contraseñas (por lo general, mail).

Confirma que el usuario tenga una dirección de correo electrónico válida y que no estés usando una cuenta de computadora (cuenta LocalSystem). Si es así, es posible que el usuario que usa Password Sync para consultar Active Directory (usuario autorizado) no tenga acceso a este atributo para el usuario. Intenta proporcionar un usuario diferente de Active Directory en la interfaz de configuración de Password Sync.

0x80041007

Al menos un usuario no es un usuario existente de Google o Password Sync no puede acceder al usuario.

Busca al usuario afectado en los registros. Puedes buscar Failed with 0x80041007. Luego, verifica en la Consola del administrador de Google que el usuario exista en la Cuenta de Google de tu organización.

0x8004100f

La hora es incorrecta en el controlador de dominio (DC) que ejecuta la Sincronización de contraseñas.

Asegúrate de que la fecha, la hora y la zona horaria sean correctas. Luego, vuelve a autorizar la cuenta.

0x80041011

La cuenta de servicio no está autorizada en la Consola del administrador de Google.

Crea una cuenta de servicio de Password Sync o autoriza Password Sync con OAuth de 3 segmentos.

Para obtener más información, visita:

0x80041012

La cuenta de servicio no está autorizada correctamente en la Consola del administrador de Google.

Verifica que hayas usado el alcance de la API correcto o autoriza la Sincronización de contraseñas con OAuth de 3 segmentos.

Para obtener más información, visita:

0x80041013

El archivo JSON proporcionado no es válido.

Asegúrate de haber configurado correctamente tu cuenta de servicio o de haber autorizado Password Sync con OAuth de 3 segmentos.

Para obtener más información, visita:

0x80070005

Acceso denegado

Si ves este error en los registros del servicio como "SyncConfig::GetDataDirectory [...] Failed with 0x80070005", es probable que se relacione con un cambio en el parámetro de configuración "Iniciar sesión como" del servicio. Para solucionar el problema, sigue estos pasos:

  1. Abre un símbolo del sistema como administrador.
  2. Para actualizar el servicio, ingresa el siguiente comando (sin saltos de línea):

    sc config "Password Sync" obj= "NT AUTHORITY\NetworkService"

    Si usas las versiones 1.6.13 a 1.7.6 de la Sincronización de contraseñas, reemplaza Password Sync por G Suite Password Sync.

    Si usas la versión 1.6 o una anterior, reemplaza Password Sync por Google Apps Password Sync.

Si este error aparece en los registros de la interfaz de configuración, asegúrate de lo siguiente:

  1. Accediste como administrador del dominio, no solo como administrador.
  2. El usuario es miembro del mismo dominio que el controlador de dominio, no de otro dominio (por ejemplo, no es un administrador de la empresa de un dominio diferente).
0x80070057

El parámetro es incorrecto

Este error puede tener diferentes significados en diferentes contextos.

Si recibes este error en la misma línea que TryDecryptAndGetSecret en los registros del servicio de Password Sync, es posible que hayas activado la configuración de compatibilidad de la aplicación de Windows para Password Sync. Desactívalo y vuelve a intentarlo.

0x8007052e

Error de inicio de sesión: Nombre de usuario desconocido o contraseña incorrecta

Si configuraste la Sincronización de contraseñas para usar el acceso anónimo y conectarte a Active Directory, este error indica que la Sincronización de contraseñas no está activada. Para corregir el error, en la configuración de Password Sync, ingresa un usuario y una contraseña de Active Directory.

Si ya ingresaste un nombre de usuario y una contraseña, asegúrate de que sean correctos y de que tengan el formato dominio\administrador. Si eso no funciona, prueba con el formato administrador@dominio.com.

0x8007065e

Este problema puede ocurrir si las entradas del registro de tiempo de espera de la red se crearon con el tipo de datos de registro incorrecto (por ejemplo, REG_SZ en lugar de REG_DWORD).

Usa el Editor del Registro (regedit) para asegurarte de que todas las entradas en las siguientes rutas sean REG_DWORD y no de ningún otro tipo:

  • HKEY_LOCAL_MACHINE\Software\Google\Google Apps Password Sync\Other
  • HKEY_CURRENT_USER\Software\Google\Google Apps Password Sync\Other
0x8007200a

No existe el atributo o valor del servicio de directorio especificado

Por lo general, este error significa que el usuario que Password Sync usa para consultar Active Directory (usuario autorizado) no tiene acceso al atributo.

Proporciona un usuario de Active Directory diferente en la interfaz de configuración de Password Sync.

0x8007202b

El servidor devolvió una referencia

0x80072030

No existe ese objeto en el servidor

Por lo general, estos errores significan que el DN base es incorrecto. Si recopilaste registros con la herramienta de asistencia de Password Sync, compara el DN base en el archivo config.xml con el DN del administrador en el archivo PasswordSyncSupportTool.log. Comprueba si hay diferencias en las secciones DC=.

Para obtener detalles sobre la herramienta de asistencia de Password Sync, consulta Solución de problemas automática.

0x8007203e

No se reconoce el filtro de búsqueda

La Sincronización de contraseñas se comunicó con el servidor de Active Directory, pero no se pudo realizar la búsqueda.

Este error puede ocurrir si el atributo de dirección de correo electrónico contiene caracteres no válidos.

0x80072ee0 Se produjo un problema con la autorización de la Cuenta de Google de tu organización, por lo general, debido a una configuración incorrecta de la red o el proxy. Para resolverlo, ve a Necesito ayuda para configurar los parámetros del proxy.

Si el problema persiste, intenta volver a autorizar la Sincronización de contraseñas en la interfaz de configuración. Si tienes varios controladores de dominio y usas OAuth de 3 segmentos para la autenticación, no uses la misma cuenta de superadministrador para autorizar más de 10 controladores de dominio.

Para obtener detalles sobre la autenticación de Password Sync, consulta Elige tu método de autenticación.

0x80072ee2 Se agota el tiempo de espera de la conexión de Sincronización de contraseñas con Google. Por lo general, este error significa que hay un bloqueo en la conexión. Para solucionar el problema, haz lo siguiente:
  1. Permite el acceso a la red.

    Para obtener más información, consulta Paso 2: Configura los controladores de tu dominio.

  2. Confirma que un servidor proxy no esté bloqueando el acceso.
Error 400: invalid_request: La versión de la app que estás usando no incluye las funciones de seguridad más recientes para protegerte. Asegúrate de descargarla de una fuente confiable y actualizarla a la versión más reciente y segura. Asegúrate de usar la versión más reciente de Sincronización de contraseñas. Para obtener más información, consulta Cómo actualizar la Sincronización de contraseñas.
HTTP/1.1 403

No tienes autorización para acceder a esta API

Este error se puede deber a dos problemas.

El controlador de dominio no está autorizado correctamente con la Cuenta de Google de tu organización. Para resolver el problema, haz lo siguiente:

  • Vuelve a ejecutar la interfaz de configuración de Password Sync y vuelve a autorizarla con tu cuenta.

No se encuentra la dirección de correo electrónico de la cuenta de origen en Google Workspace. Para resolver el problema, haz lo siguiente:

  • Comprueba si el correo electrónico del usuario de Active Directory existe en Google Workspace.
  • Si el dominio de Active Directory es diferente de la cuenta de Google Workspace, actualiza el atributo de correo electrónico. No uses el valor predeterminado "mail". Los valores del atributo deben coincidir exactamente con la dirección de correo electrónico de Google, incluida la parte del dominio de la dirección.
RetrieveTargetEmail… Failed with 0x80072020

Se produjo un error de operaciones

La Sincronización de contraseñas no pudo abrir una búsqueda en Active Directory. El error aparece cuando se intenta usar el acceso anónimo, pero el servidor de Active Directory no lo permite.

En su lugar, intenta usar la opción de contexto de seguridad de la aplicación recomendada. Para obtener más información, consulta Métodos de acceso de autorización.

Se produjo un error en WinHttpSendRequest con 0x80004005 El servidor proxy requiere autenticación. Asegúrate de que todas las URLs obligatorias estén en la lista de omisión de autenticación de tu servidor proxy. Para obtener más información, consulta Cómo configurar una lista de entidades permitidas de nombres de host de Google Workspace.

Obtén ayuda con otros códigos de error

Para otros códigos de error relacionados con Microsoft Active Directory o LDAP, consulta la tabla de códigos de error genéricos de ADSI en la documentación de Microsoft.

Usa registros para solucionar problemas


Google, Google Workspace y las marcas y los logotipos relacionados son marcas comerciales de Google LLC. Todos los demás nombres de productos y empresas son marcas comerciales de las empresas con las que se encuentran asociados.