Dudas varias

26/04/2006 - 13:16 por Alex | Informe spam
Muy buenas, soy nuevo en DA y tengo las siguientes dudas:
- En un dominio recien creado, intento crear una unica GPO solo habilitando
la actualizacion de windows mediante WSUS, pero al aplicarla en los clientes
(gpupdate) y mostrar los resultados, me dice que no encuentra el objeto
politica de grupo. ¿Como puedo hacer que se aplique?
- Si integro a un usuario en el grupo administradores, no posee permisos
completos en los equipos en los que me autentifico. Sin embargo, como miembro
de administradores del dominio, tengo permisos completos para todo.
- Para aplicar la directiva de WSUS, creo una UO contenedora de los equipos,
y sobre ella aplico una GPO unicamente con las directivas pertinentes para
WSUS. ¿Es esto correcto?

Muchas gracias por adelantado
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
26/04/2006 - 13:30 | Informe spam
Un consejo socio, empieza mirando la propia ayuda de Windows buscando por
tamas como:

Directorio Activo
DNS
FSMO (Maestro de Operaciones) y Global Catalog
Sites (sitios)
GPO (Políticas de grupo)

Sin tener un poco claro esos conceptos básicos y cómo funcionan/integran no
se puede hacer nada con un AD.

Un usuario del dominio que pertenece al grupo de adminsitradores locales de
un equipo tiene TODOS los privilegios en ese equipo y en ninguno más; si lo
haces admin del dominio, evidentemente tendrá permisos en TODOS los equipos
miembros del dominio, y entiendo que no es necesario.

Para el tema de las GPO, es imprescindible que la configuración DNS sea la
adecuada, tanto en server como en cliente:

Best practices for DNS client settings in Windows 2000 Server and in Windows
Server 2003

http://support.microsoft.com/?kbid‚5036


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Alex" escribió en el mensaje
news:
Muy buenas, soy nuevo en DA y tengo las siguientes dudas:
- En un dominio recien creado, intento crear una unica GPO solo
habilitando
la actualizacion de windows mediante WSUS, pero al aplicarla en los
clientes
(gpupdate) y mostrar los resultados, me dice que no encuentra el objeto
politica de grupo. ¿Como puedo hacer que se aplique?
- Si integro a un usuario en el grupo administradores, no posee permisos
completos en los equipos en los que me autentifico. Sin embargo, como
miembro
de administradores del dominio, tengo permisos completos para todo.
- Para aplicar la directiva de WSUS, creo una UO contenedora de los
equipos,
y sobre ella aplico una GPO unicamente con las directivas pertinentes para
WSUS. ¿Es esto correcto?

Muchas gracias por adelantado


Preguntas similares