GPO Replicacion en Domains Controlles

04/12/2006 - 15:59 por Esteban | Informe spam
Buenas, tengo el siguiente problema y describo el escenario.
1 Server 2003 Enterprise edition corriendo ISA Server 2004 como member
server
1 Server 2003 Enterprise edition como Domain Controller (Master)
1 Server 2003 Enterprise edition como Domain Controller
1 Pc XPPRO

Genere una GPO y la vincule al dominio.
Aplique una politica de restriccion de software (Hash) en el DC Master,
le corri el gpupdate.exe /force,
luego en la pc XPPRO corri el gpupdate.

La politica se aplico correctamente y al querer abrir el progama
mencionado, me dice que no se puede ya que lo impide una politica de
seguridad, FUNCIONO CORRECTAMENTE.

Luego de esto tuve que quitar la GPO y la correspondiente vinculacion
del DC (Master) y por ende elimine de Configuracion de
Windows-Configuracion de seguridad-Directivas de restricccion de
software.

Corri nuevamente gpupdate.exe /force y en el XP gpupdate
Intento en el XP abrir, el mismo programa y me lo impide ya que me dice
que sigue restrigido por una politica.

Verifico que en DC (solo) no tenga ninguna politica replicada y no lo
hay o por lo menos no lo veo.

En el XP corri un gpresult.exe con el siguiente resultado.

C:\Documents and Settings\esteban.MALKI>gpresult.exe

Herramienta de resultados para la Directiva de grupos del sistema
operativo Micr
osoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001

Creado en 03/12/2006 a 11:09:45 p.m.


RSOP resultados para MALKI\esteban en FEDERER : modo de inicio de
sesión
-

Tipo de SO: Microsoft Windows XP Professional
Configuración del sistema operativo: Estación de
trabajo miembr
o
Versión del sistema operativo: 5.1.2600
Nombre de dominio: MALKI
Tipo de dominio: Windows 2000
Nombre de sitio: Default-First-Site
Perfil móvil:
Perfil local: C:\Documents and Settings\esteban.MALKI
¿Conectado a un vínculo lento?: No


CONFIGURACIÓN DE EQUIPO

CNþDERER,CN=Computers,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Default Domain Policy
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El equipo es miembro de los grupos de seguridad siguientes:
Administradores
Todos
Usuarios
NT AUTHORITY\NETWORK
Usuarios autentificados




CONFIGURACIÓN DE USUARIO
-
CN=Esteban Malki,OU=Familia,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
Default Domain Policy
bb
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El usuario es parte de los siguientes Grupos de seguridad:
-

Todos
Usuarios
Administradores
NT AUTHORITY\INTERACTIVE
Usuarios autentificados
LOCAL

Si se fijan en la configuracion de usuario figura "Directivas de grupo
aplicadas desdeint2003.malki.com.ar" donde int2003 es el DC (solo) y
los "Objetos de directiva de grupo aplicados"
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
bb

Ya no existen mas.

Espero haber sido claro de forma que alguien pueda comentarme que es lo
que sucede o como resolverlo.

De antemano, muchas gracias.

Esteban
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
04/12/2006 - 16:10 | Informe spam
has cerrado la sesión y vuelto a abrirla a parte?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Esteban" escribió en el mensaje
news:
Buenas, tengo el siguiente problema y describo el escenario.
1 Server 2003 Enterprise edition corriendo ISA Server 2004 como member
server
1 Server 2003 Enterprise edition como Domain Controller (Master)
1 Server 2003 Enterprise edition como Domain Controller
1 Pc XPPRO

Genere una GPO y la vincule al dominio.
Aplique una politica de restriccion de software (Hash) en el DC Master,
le corri el gpupdate.exe /force,
luego en la pc XPPRO corri el gpupdate.

La politica se aplico correctamente y al querer abrir el progama
mencionado, me dice que no se puede ya que lo impide una politica de
seguridad, FUNCIONO CORRECTAMENTE.

Luego de esto tuve que quitar la GPO y la correspondiente vinculacion
del DC (Master) y por ende elimine de Configuracion de
Windows-Configuracion de seguridad-Directivas de restricccion de
software.

Corri nuevamente gpupdate.exe /force y en el XP gpupdate
Intento en el XP abrir, el mismo programa y me lo impide ya que me dice
que sigue restrigido por una politica.

Verifico que en DC (solo) no tenga ninguna politica replicada y no lo
hay o por lo menos no lo veo.

En el XP corri un gpresult.exe con el siguiente resultado.

C:\Documents and Settings\esteban.MALKI>gpresult.exe

Herramienta de resultados para la Directiva de grupos del sistema
operativo Micr
osoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001

Creado en 03/12/2006 a 11:09:45 p.m.


RSOP resultados para MALKI\esteban en FEDERER : modo de inicio de
sesión
-

Tipo de SO: Microsoft Windows XP Professional
Configuración del sistema operativo: Estación de
trabajo miembr
o
Versión del sistema operativo: 5.1.2600
Nombre de dominio: MALKI
Tipo de dominio: Windows 2000
Nombre de sitio: Default-First-Site
Perfil móvil:
Perfil local: C:\Documents and Settings\esteban.MALKI
¿Conectado a un vínculo lento?: No


CONFIGURACIÓN DE EQUIPO

CNþDERER,CN=Computers,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Default Domain Policy
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El equipo es miembro de los grupos de seguridad siguientes:
Administradores
Todos
Usuarios
NT AUTHORITY\NETWORK
Usuarios autentificados




CONFIGURACIÓN DE USUARIO
-
CN=Esteban Malki,OU=Familia,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
Default Domain Policy
bb
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El usuario es parte de los siguientes Grupos de seguridad:
-

Todos
Usuarios
Administradores
NT AUTHORITY\INTERACTIVE
Usuarios autentificados
LOCAL

Si se fijan en la configuracion de usuario figura "Directivas de grupo
aplicadas desdeint2003.malki.com.ar" donde int2003 es el DC (solo) y
los "Objetos de directiva de grupo aplicados"
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
bb

Ya no existen mas.

Espero haber sido claro de forma que alguien pueda comentarme que es lo
que sucede o como resolverlo.

De antemano, muchas gracias.

Esteban

Preguntas similares