El problema coincide con lo que ocurre en Windows 11 después de algunas actualizaciones: dejan de funcionar correctamente la autenticación de red (RDP, carpetas compartidas, impresoras) por cambios en seguridad (NTLM/SMB, credenciales, firewall).
Pasos concretos para revisar en Windows 11 Pro (en ambos equipos, pero sobre todo en el que actúa como “servidor” de carpetas/impresoras y el que recibe las conexiones RDP):
- Actualizar Windows
- Instalar todas las actualizaciones pendientes de Windows Update, especialmente acumulativas de seguridad. Varias incidencias de autenticación y RDP se corrigen en actualizaciones posteriores.
- Revisar credenciales y reloj
- Abrir “Administrador de credenciales” y eliminar credenciales guardadas entre los dos equipos (Windows y genéricas) para que se vuelvan a pedir desde cero.
- Verificar que fecha, hora y zona horaria son correctas en ambos equipos. Desajustes de tiempo provocan errores de autenticación.
- Comprobar configuración de RDP
- En el equipo al que se conecta por Escritorio remoto:
- Configuración > Sistema > Escritorio remoto: confirmar que “Permitir conexiones remotas a este equipo” está activado.
- Asegurarse de que la cuenta usada pertenece al grupo “Usuarios de escritorio remoto” o es administrador local.
- Revisar firewall para RDP y uso compartido
- En ambos equipos:
- Abrir “Seguridad de Windows” > “Firewall y protección de red” > “Permitir una aplicación a través del firewall”.
- Confirmar que “Escritorio remoto” y “Uso compartido de archivos e impresoras” están permitidos en el perfil de red que se usa (Privado y, si aplica, Público).
- Revisar políticas de seguridad de red (NTLM/SMB) si hay NAS u otros recursos Si se accede a carpetas en otro dispositivo (NAS u otro equipo) y empezó a fallar tras actualizaciones, puede deberse a restricciones de NTLM/SMB:
- En el dispositivo que comparte (NAS/servidor):
- Configurar SMB2 o SMB3 y “NTLMv2 only” si la opción existe.
- En Windows 11:
- Abrir “secpol.msc” (Política de seguridad local) > Directivas locales > Opciones de seguridad.
- “Seguridad de red: nivel de autenticación de LAN Manager”: establecer en “Enviar respuesta NTLMv2 solamente”.
- En las directivas:
- “Seguridad de red: Restringir NTLM: Agregar excepciones de servidor en este dominio”.
- “Seguridad de red: Restringir NTLM: Agregar excepciones de servidor remoto para la autenticación NTLM”.
- Agregar la IP o nombre del equipo/NAS con el que se quiere compartir.
- Si no se dispone de directivas, en el Registro:
- Ir a
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa. - Establecer
LmCompatibilityLevelen3.
- Ir a
- Abrir “secpol.msc” (Política de seguridad local) > Directivas locales > Opciones de seguridad.
- Probar de nuevo
- Reiniciar ambos equipos tras los cambios.
- Probar primero acceso a carpetas compartidas (\equipo\recurso) y luego RDP usando usuario y contraseña locales correctos.
Si tras estos pasos sigue marcando error de credenciales/acceso denegado, revisar si el nombre del equipo ha cambiado (por ejemplo, añadido un “-1” u otro sufijo) y usar exactamente ese nombre al conectarse, o temporalmente la IP, tal como se ha visto en casos de Windows 11 donde el nombre se modificó al cambiar de red.
References:
- The System Cannot a domain controller to service the authentication request. Please try again later - Microsoft Q&A
- Windows app error: "an authentication error has occured" - Microsoft Q&A
- Windows 11 share not taking computer-name - Microsoft Q&A
- November 9, 2021 security update (KB5007205)
- October 12, 2021—KB5006699 (OS Build 20348.288)