> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/knowledge-base/troubleshooting-articles/application-pool-fails-to-start-after-an-os-upgrade-or-server-migration.md).

# El grupo de aplicaciones no arranca después de una actualización del sistema operativo o una migración del servidor

Después de una actualización in situ del sistema operativo Windows Server, una migración del servidor, la creación de una imagen o clonación, o una restauración en hardware nuevo, el sitio web de Devolutions Server no es accesible. En IIS, el grupo de aplicaciones de Devolutions Server no se inicia y el Registro de eventos de Windows o IIS informa del error ***Failed to decrypt attribute password***.

### Este no es un problema de las claves de cifrado de Devolutions Server

El texto menciona ***decrypt*** y ***password***, por lo que se confunde fácilmente con una pérdida de las claves de cifrado de Devolutions Server. No lo es. Este error proviene de IIS, no de Devolutions Server. Windows mantiene ambos en ubicaciones separadas.

| Qué                                                                                      | Ubicación                                                  | Pertenece a        |
| ---------------------------------------------------------------------------------------- | ---------------------------------------------------------- | ------------------ |
| **Claves de protección de la configuración de IIS** (`iisConfigurationKey`, `iisWasKey`) | `C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys`          | IIS / Windows      |
| **Claves de cifrado de Devolutions Server** (`encryption.config`)                        | `C:\ProgramData\Microsoft\Crypto\Protect\S-1-5-18` (DPAPI) | Devolutions Server |

IIS cifra determinados atributos de `applicationHost.config` mediante los contenedores de claves RSA de `MachineKeys`. Cuando esos contenedores dejan de ser accesibles tras un cambio de máquina, IIS ya no puede leer los atributos protegidos y se niega a iniciar el grupo de aplicaciones.

{% hint style="warning" %}
No utilice ***Console*** – ***Tools*** – ***Import*** o ***Recover*** para corregir este síntoma. Esas herramientas actúan sobre las claves de cifrado de Devolutions Server, un almacén distinto que no es la causa en este caso.
{% endhint %}

### Causa

Una actualización in situ del sistema operativo o un cambio de máquina puede dejar los contenedores de claves RSA de IIS en un estado inaccesible (permisos, propiedad o estado de aprovisionamiento), aunque el resto del sistema, incluidas las claves de cifrado de Devolutions Server, esté intacto. La solución de IIS consiste en regenerar sus claves de protección de la configuración.

### Antes de empezar

Realice una copia de seguridad completa o una instantánea de la máquina virtual del servidor antes de modificar cualquier elemento en `Crypto\MachineKeys`.

Si el grupo de aplicaciones de Devolutions Server se ejecuta con una cuenta personalizada de Windows o de dominio, tenga preparada la contraseña de esa cuenta. La regeneración de las claves no puede recuperar la contraseña almacenada anteriormente, por lo que deberá volver a introducirla en IIS después. Los grupos de aplicaciones que utilizan una identidad integrada (por ejemplo, `ApplicationPoolIdentity`) no necesitan contraseña.

### Resolución

Regenere las claves de protección de la configuración de IIS, siguiendo el procedimiento documentado por Microsoft para regenerar las claves de cifrado de máquina o de configuración de IIS.

1. Abra un símbolo del sistema con privilegios elevados.
2. En `C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys`, elimine los contenedores de claves de IIS afectados (`iisConfigurationKey` y `iisWasKey`). En una máquina determinada, aparecen como ficheros cuyos nombres comienzan con un prefijo hash específico de la máquina.
3. Restablezca la sección de configuración protegida de IIS:

```
   %windir%\system32\inetsrv\appcmd.exe reset config /section:configProtectedData
```

4. Reinicie IIS:

```
   iisreset
```

5. Si el grupo utiliza una cuenta personalizada, vuelva a introducir sus credenciales en el Administrador de IIS, en ***Application Pools*** – ***(Devolutions Server pool)*** – ***Advanced Settings*** – ***Process Model*** – ***Identity***.

IIS regenera nuevas claves de protección de la configuración al reiniciarse y el grupo de aplicaciones se inicia con normalidad.

### Después de la corrección: compruebe sus datos

Inicie sesión en Devolutions Server y abra una entrada existente, luego revele una contraseña almacenada (o abra una conexión guardada).

* Si funciona, las claves de cifrado no se vieron afectadas y la recuperación se ha completado.
* Si los secretos almacenados siguen siendo ilegibles, las claves de cifrado también se vieron afectadas. Consulte Restaurar una instancia de Devolutions Server y Gestionar las claves de cifrado. Se requiere un fichero de claves exportado previamente o un kit de recuperación.

### Cómo evitarlo en el futuro

Antes de cualquier actualización del sistema operativo, migración o cambio de hardware de un host de Devolutions Server:

* Exporte las claves de cifrado (***Console*** – ***Tools*** – ***Export***) y/o genere un kit de recuperación, y almacénelos de forma segura fuera del servidor.
* Haga una copia de seguridad de la base de datos SQL y de la carpeta de la aplicación web.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/knowledge-base/troubleshooting-articles/application-pool-fails-to-start-after-an-os-upgrade-or-server-migration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
