Problema en directivas

10/11/2005 - 20:16 por David | Informe spam
Tengo una duda, si nosotros aplicamos a un servidor miembro una plantilla de
seguridad en Local y hacemos una modificación, p.ej, "Pertenencia a grupos" y
luego desde AD en la OU en la que esta dicha máquina le aplicamos un vinculo
GPO con otra modificación de seguridad, p.ej. la misma que he nombrado antes,
que ocurriria???

Yo lo estoy probando y no me aplica la directiva desde AD, es mas, me dice
que los objetos GPO siguientes no se aplicaron porque fueron filtradosy
si edito dicho GPO en los filtros le pongo el usuario con el cual estoy
haciendo logon en esa máquina e incluso el nombre de la máquina en la
listame dice Filtrar: no aplicado (vacio) cuando ejecuto gpresult.

Gracias y un saludo
 

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
10/11/2005 - 21:20 | Informe spam
Se aplica primero la local, luego la del Sitio de AD, después la del dominio y por fin las de las OUs, por órden de
fuera hacia adentro. Si además hay varias políticas en el mismo nivel se aplican de abajo hacia arriba, de tal forma que
una política que esté definida en varios niveles será sobreescrita siempre por la última que la defina.
Es posible modificar las propiedades de una política en particular para filtrar a que usuarios o equipos se aplica, o
también evitar que pueda ser sobreescrita por una que se aplique después o impedir que se aplique a OUs subordinadas.
Si aun con todo esto revisado sigue sin aplicarse, comprueba que la configuración IP del equipo es correcta, pues
errores en esta configuración suelen tener como consecuencia que no se apliquen las GPOs, entre otras cosas.

Saludos

José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/

"David" escribió en el mensaje
news:
Tengo una duda, si nosotros aplicamos a un servidor miembro una plantilla de
seguridad en Local y hacemos una modificación, p.ej, "Pertenencia a grupos" y
luego desde AD en la OU en la que esta dicha máquina le aplicamos un vinculo
GPO con otra modificación de seguridad, p.ej. la misma que he nombrado antes,
que ocurriria???

Yo lo estoy probando y no me aplica la directiva desde AD, es mas, me dice
que los objetos GPO siguientes no se aplicaron porque fueron filtradosy
si edito dicho GPO en los filtros le pongo el usuario con el cual estoy
haciendo logon en esa máquina e incluso el nombre de la máquina en la
listame dice Filtrar: no aplicado (vacio) cuando ejecuto gpresult.

Gracias y un saludo

Preguntas similares