Ambito GPO - Ayuda

17/11/2008 - 11:12 por Agustí Pons | Informe spam
Hola buenos días
Tengo un dominio con win 2k3 y tengo varias políticas funcionando, tengo
una general “default domain policy” para todo el dominio que he aprovechado
para configurar el explorer (proxy) funcionando perfectamente para todas las
máquinas de la organización…..
Además, tengo 3 OU (una para cada sitio), con una política específica , por
ejemplo el WSUS donde conectarse para los pc’s de esa OU y una presentación
al hacer logon personalizada del sitio.
Hasta aquí todo funciona perfecto.

Esta semana, he instalado un proxy en cada sitio para optimizar la
navegación, por tanto he eliminado del “default domain policy” la
configuración del proxy y la he añadido dentro de cada política de la OU, de
esta forma cada OU sabe con que proxy enlazar

Resultado: no funciona, aparece la página de msn, es decir esa parte de la
política en la OU no se aplica, he supuesto que entraba en conflicto con la
default domain policy, y prevalecía ésta última, sin embargo he restablecido
la configuración del explorer para dejarlo “no configurado” y así
prevaleciera la política en ese sentido de cada OU, y tampoco……
, es decir por defecto coge la política de la default domain policy, he
intentado forzar la OU, no configurara la default, pero nada

Alguna idea?

Preguntas similare

Leer las respuestas

#1 Augusto Alvarez
17/11/2008 - 12:39 | Informe spam
Es dificil saber bien cual es el problema. Pero puedes empezar por ejecutar,
en un cliente, la consola RSOP (Resultant Set of Policy) que te va a decir
cuales son las politicas que se les esta aplicando y verificar cual es la
que esta prevaleciendo.

Al linkear una nueva GPO tienes que controlar de que la Default Domain
Policy en la GPO que modificas quede como Not Configured, asi cuando aplique
la segunda GPO sobre la OU pueda modificar el valor. Las politicas de domain
se aplican primero que las de GPO.

Saludos

augusto alvarez | it pro | southworks
MCP - MCTS - MCITP DBA
http://blogs.southworks.net/aalvarez


"Agustí Pons" wrote in message
news:
Hola buenos días
Tengo un dominio con win 2k3 y tengo varias políticas funcionando, tengo
una general “default domain policy” para todo el dominio que he
aprovechado
para configurar el explorer (proxy) funcionando perfectamente para todas
las
máquinas de la organización…..
Además, tengo 3 OU (una para cada sitio), con una política específica ,
por
ejemplo el WSUS donde conectarse para los pc’s de esa OU y una
presentación
al hacer logon personalizada del sitio.
Hasta aquí todo funciona perfecto.

Esta semana, he instalado un proxy en cada sitio para optimizar la
navegación, por tanto he eliminado del “default domain policy” la
configuración del proxy y la he añadido dentro de cada política de la OU,
de
esta forma cada OU sabe con que proxy enlazar

Resultado: no funciona, aparece la página de msn, es decir esa parte de la
política en la OU no se aplica, he supuesto que entraba en conflicto con
la
default domain policy, y prevalecía ésta última, sin embargo he
restablecido
la configuración del explorer para dejarlo “no configurado” y así
prevaleciera la política en ese sentido de cada OU, y tampoco……
, es decir por defecto coge la política de la default domain policy, he
intentado forzar la OU, no configurara la default, pero nada

Alguna idea?


Respuesta Responder a este mensaje
#2 Agustí Pons
17/11/2008 - 13:01 | Informe spam
Hola AUgusto

Ekjecute RSOP y vi que prevalecia la politica del default domain policy
sobre la del OU, por tanto, me fui a la politica del default domain policy y
en mantenimiento del internet explorer puse restablecer configuracion, por
tanto supongo que es "no configurado", sin embargo, no me aplica la politica
de la OU en referencia al explorer, por tanto supongo que no deja "no
configurado" esa parte en la default domain


como puedo dejar la opcion del explorer en la default domain policy de forma
que me ejecute la de la OU?

Muchas gracias


"Augusto Alvarez" wrote:

Es dificil saber bien cual es el problema. Pero puedes empezar por ejecutar,
en un cliente, la consola RSOP (Resultant Set of Policy) que te va a decir
cuales son las politicas que se les esta aplicando y verificar cual es la
que esta prevaleciendo.

Al linkear una nueva GPO tienes que controlar de que la Default Domain
Policy en la GPO que modificas quede como Not Configured, asi cuando aplique
la segunda GPO sobre la OU pueda modificar el valor. Las politicas de domain
se aplican primero que las de GPO.

Saludos

augusto alvarez | it pro | southworks
MCP - MCTS - MCITP DBA
http://blogs.southworks.net/aalvarez


"Agustí Pons" wrote in message
news:
> Hola buenos días
> Tengo un dominio con win 2k3 y tengo varias políticas funcionando, tengo
> una general “default domain policy” para todo el dominio que he
> aprovechado
> para configurar el explorer (proxy) funcionando perfectamente para todas
> las
> máquinas de la organización…..
> Además, tengo 3 OU (una para cada sitio), con una política específica ,
> por
> ejemplo el WSUS donde conectarse para los pc’s de esa OU y una
> presentación
> al hacer logon personalizada del sitio.
> Hasta aquí todo funciona perfecto.
>
> Esta semana, he instalado un proxy en cada sitio para optimizar la
> navegación, por tanto he eliminado del “default domain policy” la
> configuración del proxy y la he añadido dentro de cada política de la OU,
> de
> esta forma cada OU sabe con que proxy enlazar
>
> Resultado: no funciona, aparece la página de msn, es decir esa parte de la
> política en la OU no se aplica, he supuesto que entraba en conflicto con
> la
> default domain policy, y prevalecía ésta última, sin embargo he
> restablecido
> la configuración del explorer para dejarlo “no configurado” y así
> prevaleciera la política en ese sentido de cada OU, y tampoco……
> , es decir por defecto coge la política de la default domain policy, he
> intentado forzar la OU, no configurara la default, pero nada
>
> Alguna idea?
>
>


Respuesta Responder a este mensaje
#3 Guillermo Delprato [MS-MVP]
17/11/2008 - 16:15 | Informe spam
El valor por omisión es que en caso de GPOs conflictivas, prevalece la
última en aplicarse. Y por lo tanto la de la OU prevalece sobre la Default
Domain Policy.
Con las opciones de Bloquear Herencia o Forzar, se puede cambiar este
comportamiento.

El problema que estás teniendo, seguramente es porque si hace un cambio en
la parte Configuración de Equipo, la GPO debe aplicarse a una OU donde esté
la cuenta del equipo; y análogamente, si el cambio es en Configuración de
Usuario, la GPO debe aplicarse a la OU donde esté el usuario


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Agustí Pons" wrote in message
news:
Hola AUgusto

Ekjecute RSOP y vi que prevalecia la politica del default domain policy
sobre la del OU, por tanto, me fui a la politica del default domain policy
y
en mantenimiento del internet explorer puse restablecer configuracion, por
tanto supongo que es "no configurado", sin embargo, no me aplica la
politica
de la OU en referencia al explorer, por tanto supongo que no deja "no
configurado" esa parte en la default domain


como puedo dejar la opcion del explorer en la default domain policy de
forma
que me ejecute la de la OU?

Muchas gracias


"Augusto Alvarez" wrote:

Es dificil saber bien cual es el problema. Pero puedes empezar por
ejecutar,
en un cliente, la consola RSOP (Resultant Set of Policy) que te va a
decir
cuales son las politicas que se les esta aplicando y verificar cual es la
que esta prevaleciendo.

Al linkear una nueva GPO tienes que controlar de que la Default Domain
Policy en la GPO que modificas quede como Not Configured, asi cuando
aplique
la segunda GPO sobre la OU pueda modificar el valor. Las politicas de
domain
se aplican primero que las de GPO.

Saludos

augusto alvarez | it pro | southworks
MCP - MCTS - MCITP DBA
http://blogs.southworks.net/aalvarez


"Agustí Pons" wrote in message
news:
> Hola buenos días
> Tengo un dominio con win 2k3 y tengo varias políticas funcionando,
> tengo
> una general “default domain policy” para todo el dominio que he
> aprovechado
> para configurar el explorer (proxy) funcionando perfectamente para
> todas
> las
> máquinas de la organización…..
> Además, tengo 3 OU (una para cada sitio), con una política específica ,
> por
> ejemplo el WSUS donde conectarse para los pc’s de esa OU y una
> presentación
> al hacer logon personalizada del sitio.
> Hasta aquí todo funciona perfecto.
>
> Esta semana, he instalado un proxy en cada sitio para optimizar la
> navegación, por tanto he eliminado del “default domain policy” la
> configuración del proxy y la he añadido dentro de cada política de la
> OU,
> de
> esta forma cada OU sabe con que proxy enlazar
>
> Resultado: no funciona, aparece la página de msn, es decir esa parte de
> la
> política en la OU no se aplica, he supuesto que entraba en conflicto
> con
> la
> default domain policy, y prevalecía ésta última, sin embargo he
> restablecido
> la configuración del explorer para dejarlo “no configurado” y así
> prevaleciera la política en ese sentido de cada OU, y tampoco……
> , es decir por defecto coge la política de la default domain policy, he
> intentado forzar la OU, no configurara la default, pero nada
>
> Alguna idea?
>
>


Respuesta Responder a este mensaje
#4 Agustí Pons
17/11/2008 - 16:31 | Informe spam
Hola Guillermo, por lo que dices

deberia prevalecer la ultima en aplicarse pero siempre revalece la del
domain, aunque no la tenga configurada, segun tengia entendido era de esta
forma, en claso de conflicto prevalecia la mas importante y solo prevalecia
la de menor importancia (OU), si la superior no esta configurada.

Pero por lo que leo es al revés

Gracias

"Guillermo Delprato [MS-MVP]" wrote:

El valor por omisión es que en caso de GPOs conflictivas, prevalece la
última en aplicarse. Y por lo tanto la de la OU prevalece sobre la Default
Domain Policy.
Con las opciones de Bloquear Herencia o Forzar, se puede cambiar este
comportamiento.

El problema que estás teniendo, seguramente es porque si hace un cambio en
la parte Configuración de Equipo, la GPO debe aplicarse a una OU donde esté
la cuenta del equipo; y análogamente, si el cambio es en Configuración de
Usuario, la GPO debe aplicarse a la OU donde esté el usuario


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Agustí Pons" wrote in message
news:
> Hola AUgusto
>
> Ekjecute RSOP y vi que prevalecia la politica del default domain policy
> sobre la del OU, por tanto, me fui a la politica del default domain policy
> y
> en mantenimiento del internet explorer puse restablecer configuracion, por
> tanto supongo que es "no configurado", sin embargo, no me aplica la
> politica
> de la OU en referencia al explorer, por tanto supongo que no deja "no
> configurado" esa parte en la default domain
>
>
> como puedo dejar la opcion del explorer en la default domain policy de
> forma
> que me ejecute la de la OU?
>
> Muchas gracias
>
>
> "Augusto Alvarez" wrote:
>
>> Es dificil saber bien cual es el problema. Pero puedes empezar por
>> ejecutar,
>> en un cliente, la consola RSOP (Resultant Set of Policy) que te va a
>> decir
>> cuales son las politicas que se les esta aplicando y verificar cual es la
>> que esta prevaleciendo.
>>
>> Al linkear una nueva GPO tienes que controlar de que la Default Domain
>> Policy en la GPO que modificas quede como Not Configured, asi cuando
>> aplique
>> la segunda GPO sobre la OU pueda modificar el valor. Las politicas de
>> domain
>> se aplican primero que las de GPO.
>>
>> Saludos
>>
>> augusto alvarez | it pro | southworks
>> MCP - MCTS - MCITP DBA
>> http://blogs.southworks.net/aalvarez
>>
>>
>> "Agustí Pons" wrote in message
>> news:
>> > Hola buenos días
>> > Tengo un dominio con win 2k3 y tengo varias políticas funcionando,
>> > tengo
>> > una general “default domain policy” para todo el dominio que he
>> > aprovechado
>> > para configurar el explorer (proxy) funcionando perfectamente para
>> > todas
>> > las
>> > máquinas de la organización…..
>> > Además, tengo 3 OU (una para cada sitio), con una política específica ,
>> > por
>> > ejemplo el WSUS donde conectarse para los pc’s de esa OU y una
>> > presentación
>> > al hacer logon personalizada del sitio.
>> > Hasta aquí todo funciona perfecto.
>> >
>> > Esta semana, he instalado un proxy en cada sitio para optimizar la
>> > navegación, por tanto he eliminado del “default domain policy” la
>> > configuración del proxy y la he añadido dentro de cada política de la
>> > OU,
>> > de
>> > esta forma cada OU sabe con que proxy enlazar
>> >
>> > Resultado: no funciona, aparece la página de msn, es decir esa parte de
>> > la
>> > política en la OU no se aplica, he supuesto que entraba en conflicto
>> > con
>> > la
>> > default domain policy, y prevalecía ésta última, sin embargo he
>> > restablecido
>> > la configuración del explorer para dejarlo “no configurado” y así
>> > prevaleciera la política en ese sentido de cada OU, y tampoco……
>> > , es decir por defecto coge la política de la default domain policy, he
>> > intentado forzar la OU, no configurara la default, pero nada
>> >
>> > Alguna idea?
>> >
>> >
>>
>>


Respuesta Responder a este mensaje
#5 Agustí Pons
17/11/2008 - 16:45 | Informe spam
Solucionado Guillermo

efectivamente la GPO de usuario a OU de usuarios

muchas gracias a todos

"Guillermo Delprato [MS-MVP]" wrote:

El valor por omisión es que en caso de GPOs conflictivas, prevalece la
última en aplicarse. Y por lo tanto la de la OU prevalece sobre la Default
Domain Policy.
Con las opciones de Bloquear Herencia o Forzar, se puede cambiar este
comportamiento.

El problema que estás teniendo, seguramente es porque si hace un cambio en
la parte Configuración de Equipo, la GPO debe aplicarse a una OU donde esté
la cuenta del equipo; y análogamente, si el cambio es en Configuración de
Usuario, la GPO debe aplicarse a la OU donde esté el usuario


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Agustí Pons" wrote in message
news:
> Hola AUgusto
>
> Ekjecute RSOP y vi que prevalecia la politica del default domain policy
> sobre la del OU, por tanto, me fui a la politica del default domain policy
> y
> en mantenimiento del internet explorer puse restablecer configuracion, por
> tanto supongo que es "no configurado", sin embargo, no me aplica la
> politica
> de la OU en referencia al explorer, por tanto supongo que no deja "no
> configurado" esa parte en la default domain
>
>
> como puedo dejar la opcion del explorer en la default domain policy de
> forma
> que me ejecute la de la OU?
>
> Muchas gracias
>
>
> "Augusto Alvarez" wrote:
>
>> Es dificil saber bien cual es el problema. Pero puedes empezar por
>> ejecutar,
>> en un cliente, la consola RSOP (Resultant Set of Policy) que te va a
>> decir
>> cuales son las politicas que se les esta aplicando y verificar cual es la
>> que esta prevaleciendo.
>>
>> Al linkear una nueva GPO tienes que controlar de que la Default Domain
>> Policy en la GPO que modificas quede como Not Configured, asi cuando
>> aplique
>> la segunda GPO sobre la OU pueda modificar el valor. Las politicas de
>> domain
>> se aplican primero que las de GPO.
>>
>> Saludos
>>
>> augusto alvarez | it pro | southworks
>> MCP - MCTS - MCITP DBA
>> http://blogs.southworks.net/aalvarez
>>
>>
>> "Agustí Pons" wrote in message
>> news:
>> > Hola buenos días
>> > Tengo un dominio con win 2k3 y tengo varias políticas funcionando,
>> > tengo
>> > una general “default domain policy” para todo el dominio que he
>> > aprovechado
>> > para configurar el explorer (proxy) funcionando perfectamente para
>> > todas
>> > las
>> > máquinas de la organización…..
>> > Además, tengo 3 OU (una para cada sitio), con una política específica ,
>> > por
>> > ejemplo el WSUS donde conectarse para los pc’s de esa OU y una
>> > presentación
>> > al hacer logon personalizada del sitio.
>> > Hasta aquí todo funciona perfecto.
>> >
>> > Esta semana, he instalado un proxy en cada sitio para optimizar la
>> > navegación, por tanto he eliminado del “default domain policy” la
>> > configuración del proxy y la he añadido dentro de cada política de la
>> > OU,
>> > de
>> > esta forma cada OU sabe con que proxy enlazar
>> >
>> > Resultado: no funciona, aparece la página de msn, es decir esa parte de
>> > la
>> > política en la OU no se aplica, he supuesto que entraba en conflicto
>> > con
>> > la
>> > default domain policy, y prevalecía ésta última, sin embargo he
>> > restablecido
>> > la configuración del explorer para dejarlo “no configurado” y así
>> > prevaleciera la política en ese sentido de cada OU, y tampoco……
>> > , es decir por defecto coge la política de la default domain policy, he
>> > intentado forzar la OU, no configurara la default, pero nada
>> >
>> > Alguna idea?
>> >
>> >
>>
>>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida