Aplicación de políticas

28/06/2006 - 10:37 por Dani | Informe spam
Hola a todos, tengo un problemilla con las políticas.
Tengo una sede con 1 DC, la persona que trabaja allí esta creando políticas
que se aplican sobre algunas OU.

El problema es que estás políticas se aplican sobre algunos ordenadores,
mañana sobre los que ayer se aplicaban no se aplica, y sobre otros si.
Es algo bastante raro, yo desde la sede principal donde está el catálogo
Global, etc, si me funionan esas políticas al logarme con esos usuarios.

He mirado el monitor de replicación, he realizado un dcdiag al Dc de la sede
y todo aparece como correcto.
No se a que puede deberse este problema.

En resumidas cuentas desde la SEDE no se aplican siempre las políticas sobre
OU, Las de dominio SI. Y en la oficina Principal la misma GPO de OU se aplica
sin problemas.

Necesito ayudaaaaa

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
28/06/2006 - 11:15 | Informe spam
Creo que van por aquí los tiros...

De forma predeterminada, los vinculos de GPO son atributos almacenados en
los catálogos globales; podría ser que se consultase el catálogo global (que
por lo que cuentas está en la oficina principal) y eso provocara que la GPO
se intentase aplicar desde la oficina principal, si el enlace WAN es lento
se puede omitir la aplicación de la GPO.

Así pues, yo probaría a hacer catálogo global al DC de la sede o a jugar con
las directivas de detección de vínculo lento, según las directivas sean a
nivel de equipo o usuario. Estas directivas están en "Plantillas
administrativas\Sistema\Directiva de grupo\Detección de vínculo de baja
velocidad de la directiva de grupo"; de forma predeterminada la detección
considera un vínculo lento a los que tienen una velocidad inferior a 500
kbits/s.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete un par de almejas para escribirme)



Y fue Dani () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

Hola a todos, tengo un problemilla con las políticas.
Tengo una sede con 1 DC, la persona que trabaja allí esta creando
políticas que se aplican sobre algunas OU.

El problema es que estás políticas se aplican sobre algunos
ordenadores, mañana sobre los que ayer se aplicaban no se aplica, y
sobre otros si.
Es algo bastante raro, yo desde la sede principal donde está el
catálogo Global, etc, si me funionan esas políticas al logarme con
esos usuarios.

He mirado el monitor de replicación, he realizado un dcdiag al Dc de
la sede y todo aparece como correcto.
No se a que puede deberse este problema.

En resumidas cuentas desde la SEDE no se aplican siempre las
políticas sobre OU, Las de dominio SI. Y en la oficina Principal la
misma GPO de OU se aplica sin problemas.

Necesito ayudaaaaa
Respuesta Responder a este mensaje
#2 Dani
28/06/2006 - 12:23 | Informe spam
Hola Fernando, el DC de la sede ya era Catalogo Global. No me acordaba.

Como puedo ejecutar la detección de vinculo de baja velocidad.


"Fernando Reyes [MS MVP]" escribió:

Creo que van por aquí los tiros...

De forma predeterminada, los vinculos de GPO son atributos almacenados en
los catálogos globales; podría ser que se consultase el catálogo global (que
por lo que cuentas está en la oficina principal) y eso provocara que la GPO
se intentase aplicar desde la oficina principal, si el enlace WAN es lento
se puede omitir la aplicación de la GPO.

Así pues, yo probaría a hacer catálogo global al DC de la sede o a jugar con
las directivas de detección de vínculo lento, según las directivas sean a
nivel de equipo o usuario. Estas directivas están en "Plantillas
administrativas\Sistema\Directiva de grupo\Detección de vínculo de baja
velocidad de la directiva de grupo"; de forma predeterminada la detección
considera un vínculo lento a los que tienen una velocidad inferior a 500
kbits/s.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete un par de almejas para escribirme)



Y fue Dani () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

> Hola a todos, tengo un problemilla con las políticas.
> Tengo una sede con 1 DC, la persona que trabaja allí esta creando
> políticas que se aplican sobre algunas OU.
>
> El problema es que estás políticas se aplican sobre algunos
> ordenadores, mañana sobre los que ayer se aplicaban no se aplica, y
> sobre otros si.
> Es algo bastante raro, yo desde la sede principal donde está el
> catálogo Global, etc, si me funionan esas políticas al logarme con
> esos usuarios.
>
> He mirado el monitor de replicación, he realizado un dcdiag al Dc de
> la sede y todo aparece como correcto.
> No se a que puede deberse este problema.
>
> En resumidas cuentas desde la SEDE no se aplican siempre las
> políticas sobre OU, Las de dominio SI. Y en la oficina Principal la
> misma GPO de OU se aplica sin problemas.
>
> Necesito ayudaaaaa



Respuesta Responder a este mensaje
#3 Fernando Reyes [MS MVP]
28/06/2006 - 13:12 | Informe spam
Se hace por GPO con la directiva que te he dicho, en las plantillas
administrativas de equipo o/y de usuario según las directivas que tengas
configuradas en la GPO.

Si no es problema de catálogo global, pudiera ser que se tratara de un
problema de sitios ¿tienes creadas una subred para cada sitio y definidos
los DC cabeza de puente de cada sitio?

El DC de la sede ¿tiene el servicio DNS instalado y los equipos de la sede
tienen como servidor DNS principal la IP del DC de la sede?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(No escupas como un árabe para escribirme)



Y fue Dani () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

Hola Fernando, el DC de la sede ya era Catalogo Global. No me
acordaba.

Como puedo ejecutar la detección de vinculo de baja velocidad.


"Fernando Reyes [MS MVP]" escribió:

Creo que van por aquí los tiros...

De forma predeterminada, los vinculos de GPO son atributos
almacenados en los catálogos globales; podría ser que se consultase
el catálogo global (que por lo que cuentas está en la oficina
principal) y eso provocara que la GPO se intentase aplicar desde la
oficina principal, si el enlace WAN es lento se puede omitir la
aplicación de la GPO.

Así pues, yo probaría a hacer catálogo global al DC de la sede o a
jugar con las directivas de detección de vínculo lento, según las
directivas sean a nivel de equipo o usuario. Estas directivas están
en "Plantillas administrativas\Sistema\Directiva de grupo\Detección
de vínculo de baja velocidad de la directiva de grupo"; de forma
predeterminada la detección considera un vínculo lento a los que
tienen una velocidad inferior a 500 kbits/s.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete un par de almejas para escribirme)



Y fue Dani () quien en el mensaje
, planeando sobre
su teclado, hizo un picado y tecleó:

Hola a todos, tengo un problemilla con las políticas.
Tengo una sede con 1 DC, la persona que trabaja allí esta creando
políticas que se aplican sobre algunas OU.

El problema es que estás políticas se aplican sobre algunos
ordenadores, mañana sobre los que ayer se aplicaban no se aplica, y
sobre otros si.
Es algo bastante raro, yo desde la sede principal donde está el
catálogo Global, etc, si me funionan esas políticas al logarme con
esos usuarios.

He mirado el monitor de replicación, he realizado un dcdiag al Dc de
la sede y todo aparece como correcto.
No se a que puede deberse este problema.

En resumidas cuentas desde la SEDE no se aplican siempre las
políticas sobre OU, Las de dominio SI. Y en la oficina Principal la
misma GPO de OU se aplica sin problemas.

Necesito ayudaaaaa
Respuesta Responder a este mensaje
#4 Dani
28/06/2006 - 15:55 | Informe spam
Hola Fernando, llevo 3 horas dandole vueltas a todo esto.

TE comento todas las pruebas que he realizado.
REPLMON - Todo correcto, el DC de la sede llamemosle DCSEDE se replica
perfectamente con el DCPRINCIPAL que esta en madrid.
En Sites tiene asignada una subred , etc. Lo correcto. Y DCSEDE se replica
automaticamente con DCPRINCIPAL.

Los equipos tienen el DNS de la sede. He probado de todo. Las GPO se
ejecutan tanto en Madrid como en Zaragoza, pero en valencia no. Pero allí
están trabajando correctamente. o eso parece.

Se te ocurre algo más.


"Fernando Reyes [MS MVP]" escribió:

Se hace por GPO con la directiva que te he dicho, en las plantillas
administrativas de equipo o/y de usuario según las directivas que tengas
configuradas en la GPO.

Si no es problema de catálogo global, pudiera ser que se tratara de un
problema de sitios ¿tienes creadas una subred para cada sitio y definidos
los DC cabeza de puente de cada sitio?

El DC de la sede ¿tiene el servicio DNS instalado y los equipos de la sede
tienen como servidor DNS principal la IP del DC de la sede?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(No escupas como un árabe para escribirme)



Y fue Dani () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

> Hola Fernando, el DC de la sede ya era Catalogo Global. No me
> acordaba.
>
> Como puedo ejecutar la detección de vinculo de baja velocidad.
>
>
> "Fernando Reyes [MS MVP]" escribió:
>
>> Creo que van por aquí los tiros...
>>
>> De forma predeterminada, los vinculos de GPO son atributos
>> almacenados en los catálogos globales; podría ser que se consultase
>> el catálogo global (que por lo que cuentas está en la oficina
>> principal) y eso provocara que la GPO se intentase aplicar desde la
>> oficina principal, si el enlace WAN es lento se puede omitir la
>> aplicación de la GPO.
>>
>> Así pues, yo probaría a hacer catálogo global al DC de la sede o a
>> jugar con las directivas de detección de vínculo lento, según las
>> directivas sean a nivel de equipo o usuario. Estas directivas están
>> en "Plantillas administrativas\Sistema\Directiva de grupo\Detección
>> de vínculo de baja velocidad de la directiva de grupo"; de forma
>> predeterminada la detección considera un vínculo lento a los que
>> tienen una velocidad inferior a 500 kbits/s.
>>
>> Un saludo
>> Fernando Reyes [MS MVP]
>> MCSE Windows 2000 / 2003
>> MCSA Windows Server 2003
>> http://freyes.svetlian.com
>> http://www.bloglines.com/blog/urpiano
>>
>> (Cómete un par de almejas para escribirme)
>>
>>
>>
>> Y fue Dani () quien en el mensaje
>> , planeando sobre
>> su teclado, hizo un picado y tecleó:
>>
>>> Hola a todos, tengo un problemilla con las políticas.
>>> Tengo una sede con 1 DC, la persona que trabaja allí esta creando
>>> políticas que se aplican sobre algunas OU.
>>>
>>> El problema es que estás políticas se aplican sobre algunos
>>> ordenadores, mañana sobre los que ayer se aplicaban no se aplica, y
>>> sobre otros si.
>>> Es algo bastante raro, yo desde la sede principal donde está el
>>> catálogo Global, etc, si me funionan esas políticas al logarme con
>>> esos usuarios.
>>>
>>> He mirado el monitor de replicación, he realizado un dcdiag al Dc de
>>> la sede y todo aparece como correcto.
>>> No se a que puede deberse este problema.
>>>
>>> En resumidas cuentas desde la SEDE no se aplican siempre las
>>> políticas sobre OU, Las de dominio SI. Y en la oficina Principal la
>>> misma GPO de OU se aplica sin problemas.
>>>
>>> Necesito ayudaaaaa



Respuesta Responder a este mensaje
#5 Fernando Reyes [MS MVP]
28/06/2006 - 16:12 | Informe spam
Mira en los equipos de Valencia en qué DC se están logando (desde una
ventana de comandos ejecutas "set logo"), para ver si los clientes se logan
en el DC correcto.

A parte de eso:

250842 - Solución de problemas de aplicación de la directiva de grupos
http://support.microsoft.com/defaul...;ES;250842

227260 - How a Slow Link Is Detected for Processing User Profiles and Group
Policy
http://support.microsoft.com/defaul...s%3B227260

Solución de problemas de la directiva de grupo en Windows 2000
http://www.microsoft.com/latam/tech...efault.asp

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete al correcaminos para escribirme)



Y fue Dani () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

Hola Fernando, llevo 3 horas dandole vueltas a todo esto.

TE comento todas las pruebas que he realizado.
REPLMON - Todo correcto, el DC de la sede llamemosle DCSEDE se
replica perfectamente con el DCPRINCIPAL que esta en madrid.
En Sites tiene asignada una subred , etc. Lo correcto. Y DCSEDE se
replica automaticamente con DCPRINCIPAL.

Los equipos tienen el DNS de la sede. He probado de todo. Las GPO se
ejecutan tanto en Madrid como en Zaragoza, pero en valencia no. Pero
allí están trabajando correctamente. o eso parece.

Se te ocurre algo más.


"Fernando Reyes [MS MVP]" escribió:

Se hace por GPO con la directiva que te he dicho, en las plantillas
administrativas de equipo o/y de usuario según las directivas que
tengas configuradas en la GPO.

Si no es problema de catálogo global, pudiera ser que se tratara de
un problema de sitios ¿tienes creadas una subred para cada sitio y
definidos los DC cabeza de puente de cada sitio?

El DC de la sede ¿tiene el servicio DNS instalado y los equipos de
la sede tienen como servidor DNS principal la IP del DC de la sede?

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(No escupas como un árabe para escribirme)



Y fue Dani () quien en el mensaje
, planeando sobre
su teclado, hizo un picado y tecleó:

Hola Fernando, el DC de la sede ya era Catalogo Global. No me
acordaba.

Como puedo ejecutar la detección de vinculo de baja velocidad.


"Fernando Reyes [MS MVP]" escribió:

Creo que van por aquí los tiros...

De forma predeterminada, los vinculos de GPO son atributos
almacenados en los catálogos globales; podría ser que se consultase
el catálogo global (que por lo que cuentas está en la oficina
principal) y eso provocara que la GPO se intentase aplicar desde la
oficina principal, si el enlace WAN es lento se puede omitir la
aplicación de la GPO.

Así pues, yo probaría a hacer catálogo global al DC de la sede o a
jugar con las directivas de detección de vínculo lento, según las
directivas sean a nivel de equipo o usuario. Estas directivas están
en "Plantillas administrativas\Sistema\Directiva de grupo\Detección
de vínculo de baja velocidad de la directiva de grupo"; de forma
predeterminada la detección considera un vínculo lento a los que
tienen una velocidad inferior a 500 kbits/s.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete un par de almejas para escribirme)



Y fue Dani () quien en el mensaje
, planeando sobre
su teclado, hizo un picado y tecleó:

Hola a todos, tengo un problemilla con las políticas.
Tengo una sede con 1 DC, la persona que trabaja allí esta creando
políticas que se aplican sobre algunas OU.

El problema es que estás políticas se aplican sobre algunos
ordenadores, mañana sobre los que ayer se aplicaban no se aplica,
y sobre otros si.
Es algo bastante raro, yo desde la sede principal donde está el
catálogo Global, etc, si me funionan esas políticas al logarme con
esos usuarios.

He mirado el monitor de replicación, he realizado un dcdiag al Dc
de la sede y todo aparece como correcto.
No se a que puede deberse este problema.

En resumidas cuentas desde la SEDE no se aplican siempre las
políticas sobre OU, Las de dominio SI. Y en la oficina Principal
la misma GPO de OU se aplica sin problemas.

Necesito ayudaaaaa
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida