La cuenta %1 del dominio %2 está intentado usar S4USelf para el cliente de destino %3, pero no tiene permiso para realizar ...

La cuenta %1 del dominio %2 está intentado usar S4USelf para el cliente de destino %3, pero no tiene permiso para realizar la expansión del grupo en el objeto de usuario del cliente. Es posible que sea necesario ajustar ACL en el atributo TokenGroupsGlobalAndUniversal del objeto de usuario del cliente de destino para permitir que S4USelf funcione correctamente. Esto se puede realizar agregando %1 al grupo de acceso de autorización de Windows.