Procesamiento de GPOs.-

03/05/2007 - 00:27 por edus | Informe spam
Tengo entendido que las "Computer Group Policies" se procesan antes de
que aparezca el cuadro de diálogo CONTROL ALT DELETE y cuando el
usuario se loguea se procesan las "User Group Policies"(ambos procesos
asincrónicos en XP)

Existe la posibilidad de hacer que las "Computer Group Policies" se
procesen después que las "User Group Policies"?
La consulta surge a raíz de la posibilidad que se instale Radius(ahora
lo estoy testeando) para autenticar usuarios de otros dominios. Va
existir un primer logueo en el servidor RADIUS(no existe nada de
tráfico en la placa de red, solo se habilita una vez que el usuario
se haya autenticado en Radius) y pasado éste, viene el LOGUEO en el
AD.
Probando este producto me pasa que las GPOs no se procesen en el
inicio(aunque si las puedo forzar una vez iniciada la sesión).
La idea es saber si existe alguna forma de postergar o indicarle en
que instante quiero que se procesen las GPOs de usuario o equipo.
Ya se que esto de Radius no es conveniente pero órdenes son órdenes.
Desde ya, muchas gracias al que tenga alguna sugerencia.
Eduardo
 

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
03/05/2007 - 12:58 | Informe spam
Es complicado el tema ;-)

Hay dos cosas para probar

Por un lado, XP si el usuario tiene localmente el perfil del usuario, por
omisión "loguea" usando "cached credentials"
Se puede modificar con Computer Configuration / Administrative Templates /
System / Logon / Always wait for the network...

Por otro lado, se puede probar usan Loopback Process Mode
Computer Configuration / Administrative Templates / System / Group Policy /
User Group Policy loopback...

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"edus" wrote in message
news:
Tengo entendido que las "Computer Group Policies" se procesan antes de
que aparezca el cuadro de diálogo CONTROL ALT DELETE y cuando el
usuario se loguea se procesan las "User Group Policies"(ambos procesos
asincrónicos en XP)

Existe la posibilidad de hacer que las "Computer Group Policies" se
procesen después que las "User Group Policies"?
La consulta surge a raíz de la posibilidad que se instale Radius(ahora
lo estoy testeando) para autenticar usuarios de otros dominios. Va
existir un primer logueo en el servidor RADIUS(no existe nada de
tráfico en la placa de red, solo se habilita una vez que el usuario
se haya autenticado en Radius) y pasado éste, viene el LOGUEO en el
AD.
Probando este producto me pasa que las GPOs no se procesen en el
inicio(aunque si las puedo forzar una vez iniciada la sesión).
La idea es saber si existe alguna forma de postergar o indicarle en
que instante quiero que se procesen las GPOs de usuario o equipo.
Ya se que esto de Radius no es conveniente pero órdenes son órdenes.
Desde ya, muchas gracias al que tenga alguna sugerencia.
Eduardo

Preguntas similares