Directivas rebotadas

16/02/2005 - 17:26 por Korpetix | Informe spam
Guenaaaaas
El caso es que he creado una estructura de UO, unas dentro de otras, y cada
IO tiene una o mas GPO según los grupos de trabajo que se encuentren en
ella. Una vez creadas las directivas compruebo que los usuarios que las van
a utilizar tengan acceso de lectura y de aplicación en la pestaña seguridad,
hago en el servidor AD un Secedit /refreshpolicy machine_policy, luego en
los clientes hago "gpupdate /force" espero los 15 minutos prudenciales
porque ya no se que mas hacer, reinio los clientes y solo se les aplica la
"Default Policy", comprobado con un "gpresult /u".

Que me puede estar fallando?UO con GPO asociadas, estas UO tienen grupos y
estos grupos usuarios (que estan een la GPO users del dominio, donde
aparecen por defecto los de sistema.

Que me olvido? que falla? ahhh, alguna de estas directivas llama scripts VBS
en directorios compartidos y los he agregado con rutas UNC, pero claro, si
no carga la directiva el problema no será de rutas compartidas.

El servidor es un W2K SBS y los clientes XP pro y W98.

Gracias de antemano.

Preguntas similare

Leer las respuestas

#1 Javier BF
16/02/2005 - 17:45 | Informe spam
Hola.
Secedit se utiliza para "refrescar o motivar que se apliquen las directivas"
en un equipo Win2k,
es similar al gpupdate de XP.
Respecto a los equipos Win98 tendras que crear las politicas mediante el
poledit ya que las directivas de DA no se aplican a equipos 98.
Respecto a que no se apliquen en equipos Win XP:
Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado sesion con
uno de los usuarios que se han
de aplicar las politicas, en este fichero veras que se esta aplicando, si
filtra alguna politica o no la aplica.
Vigila que no tengas bloqueada la herencia de directivas entre Contenedores
de OU y en ocasiones va bien que las politicas se fuercen.
Mirate este link , sencillo pero facil :
Guía detallada de introducción al conjunto de características de Directiva
de grupo
http://www.microsoft.com/spain/tech...pfeat.mspx

Saludos.
"Korpetix" escribió en el mensaje
news:
Guenaaaaas
El caso es que he creado una estructura de UO, unas dentro de otras, y


cada
IO tiene una o mas GPO según los grupos de trabajo que se encuentren en
ella. Una vez creadas las directivas compruebo que los usuarios que las


van
a utilizar tengan acceso de lectura y de aplicación en la pestaña


seguridad,
hago en el servidor AD un Secedit /refreshpolicy machine_policy, luego en
los clientes hago "gpupdate /force" espero los 15 minutos prudenciales
porque ya no se que mas hacer, reinio los clientes y solo se les aplica la
"Default Policy", comprobado con un "gpresult /u".

Que me puede estar fallando?UO con GPO asociadas, estas UO tienen grupos y
estos grupos usuarios (que estan een la GPO users del dominio, donde
aparecen por defecto los de sistema.

Que me olvido? que falla? ahhh, alguna de estas directivas llama scripts


VBS
en directorios compartidos y los he agregado con rutas UNC, pero claro, si
no carga la directiva el problema no será de rutas compartidas.

El servidor es un W2K SBS y los clientes XP pro y W98.

Gracias de antemano.


Respuesta Responder a este mensaje
#2 Korpetix
16/02/2005 - 18:04 | Informe spam
Según gpresult /V no hay ninguna directiva filtrada, solo se me aplica la
default cuando se me deberían aplicar almenos 3 directivas, no existe
bloqueo de herencias de GP entre OU ni nada por el estilo, hasta el firewall
he desactivado, pero nada de nada. Si no hay mas ideas procederé al
suicidio. Los DNS están bien, etc, etc, etc.


"Javier BF" escribió en el mensaje
news:
Hola.
Secedit se utiliza para "refrescar o motivar que se apliquen las
directivas"
en un equipo Win2k,
es similar al gpupdate de XP.
Respecto a los equipos Win98 tendras que crear las politicas mediante el
poledit ya que las directivas de DA no se aplican a equipos 98.
Respecto a que no se apliquen en equipos Win XP:
Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado sesion con
uno de los usuarios que se han
de aplicar las politicas, en este fichero veras que se esta aplicando, si
filtra alguna politica o no la aplica.
Vigila que no tengas bloqueada la herencia de directivas entre
Contenedores
de OU y en ocasiones va bien que las politicas se fuercen.
Mirate este link , sencillo pero facil :
Guía detallada de introducción al conjunto de características de Directiva
de grupo
http://www.microsoft.com/spain/tech...pfeat.mspx

Saludos.
"Korpetix" escribió en el mensaje
news:
Guenaaaaas
El caso es que he creado una estructura de UO, unas dentro de otras, y


cada
IO tiene una o mas GPO según los grupos de trabajo que se encuentren en
ella. Una vez creadas las directivas compruebo que los usuarios que las


van
a utilizar tengan acceso de lectura y de aplicación en la pestaña


seguridad,
hago en el servidor AD un Secedit /refreshpolicy machine_policy, luego en
los clientes hago "gpupdate /force" espero los 15 minutos prudenciales
porque ya no se que mas hacer, reinio los clientes y solo se les aplica
la
"Default Policy", comprobado con un "gpresult /u".

Que me puede estar fallando?UO con GPO asociadas, estas UO tienen grupos
y
estos grupos usuarios (que estan een la GPO users del dominio, donde
aparecen por defecto los de sistema.

Que me olvido? que falla? ahhh, alguna de estas directivas llama scripts


VBS
en directorios compartidos y los he agregado con rutas UNC, pero claro,
si
no carga la directiva el problema no será de rutas compartidas.

El servidor es un W2K SBS y los clientes XP pro y W98.

Gracias de antemano.






Respuesta Responder a este mensaje
#3 Javier BF
16/02/2005 - 18:25 | Informe spam
Hola de nuevo.
Entonces yo iria al Plan B.
Crea una nueva OU , totalmente independiente de las anteriores y añadete el
usuario de pruebas y equipo que tengas para tal menester y añade la politica
mas sencilla que tengas, comprueba que se aplica unicamente esta politica,
bloquea la herencia de directivas.
Es otra alternativa para ver que es lo que te esta pasando.
Saludos.
"Korpetix" escribió en el mensaje
news:
Según gpresult /V no hay ninguna directiva filtrada, solo se me aplica la
default cuando se me deberían aplicar almenos 3 directivas, no existe
bloqueo de herencias de GP entre OU ni nada por el estilo, hasta el


firewall
he desactivado, pero nada de nada. Si no hay mas ideas procederé al
suicidio. Los DNS están bien, etc, etc, etc.


"Javier BF" escribió en el mensaje
news:
> Hola.
> Secedit se utiliza para "refrescar o motivar que se apliquen las
> directivas"
> en un equipo Win2k,
> es similar al gpupdate de XP.
> Respecto a los equipos Win98 tendras que crear las politicas mediante el
> poledit ya que las directivas de DA no se aplican a equipos 98.
> Respecto a que no se apliquen en equipos Win XP:
> Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado sesion


con
> uno de los usuarios que se han
> de aplicar las politicas, en este fichero veras que se esta aplicando,


si
> filtra alguna politica o no la aplica.
> Vigila que no tengas bloqueada la herencia de directivas entre
> Contenedores
> de OU y en ocasiones va bien que las politicas se fuercen.
> Mirate este link , sencillo pero facil :
> Guía detallada de introducción al conjunto de características de


Directiva
> de grupo
> http://www.microsoft.com/spain/tech...pfeat.mspx
>
> Saludos.
> "Korpetix" escribió en el mensaje
> news:
>> Guenaaaaas
>> El caso es que he creado una estructura de UO, unas dentro de otras, y
> cada
>> IO tiene una o mas GPO según los grupos de trabajo que se encuentren en
>> ella. Una vez creadas las directivas compruebo que los usuarios que las
> van
>> a utilizar tengan acceso de lectura y de aplicación en la pestaña
> seguridad,
>> hago en el servidor AD un Secedit /refreshpolicy machine_policy, luego


en
>> los clientes hago "gpupdate /force" espero los 15 minutos prudenciales
>> porque ya no se que mas hacer, reinio los clientes y solo se les aplica
>> la
>> "Default Policy", comprobado con un "gpresult /u".
>>
>> Que me puede estar fallando?UO con GPO asociadas, estas UO tienen


grupos
>> y
>> estos grupos usuarios (que estan een la GPO users del dominio, donde
>> aparecen por defecto los de sistema.
>>
>> Que me olvido? que falla? ahhh, alguna de estas directivas llama


scripts
> VBS
>> en directorios compartidos y los he agregado con rutas UNC, pero claro,
>> si
>> no carga la directiva el problema no será de rutas compartidas.
>>
>> El servidor es un W2K SBS y los clientes XP pro y W98.
>>
>> Gracias de antemano.
>>
>>
>
>


Respuesta Responder a este mensaje
#4 Korpetix
17/02/2005 - 10:18 | Informe spam
Pues mira ... acabo de descubrir, despues de crear OUs nuevas, nuevas
directivas, bloquear erencias, crear usuarios y grupos de prueba, que solo
me funcionan cuando pongo el usuario directamente en la OU, si en vez de
usuarios pongo grupos a los que esos usuarios pertenecen, pasan de
directivas. Eso no debería ser así, no? precisamente esta es la grácia de
crear grupos y he porbado con grupos globales y de dominio local, de
seguridad claro.

Tiene explicación?


"Javier BF" escribió en el mensaje
news:%
Hola de nuevo.
Entonces yo iria al Plan B.
Crea una nueva OU , totalmente independiente de las anteriores y añadete
el
usuario de pruebas y equipo que tengas para tal menester y añade la
politica
mas sencilla que tengas, comprueba que se aplica unicamente esta politica,
bloquea la herencia de directivas.
Es otra alternativa para ver que es lo que te esta pasando.
Saludos.
"Korpetix" escribió en el mensaje
news:
Según gpresult /V no hay ninguna directiva filtrada, solo se me aplica la
default cuando se me deberían aplicar almenos 3 directivas, no existe
bloqueo de herencias de GP entre OU ni nada por el estilo, hasta el


firewall
he desactivado, pero nada de nada. Si no hay mas ideas procederé al
suicidio. Los DNS están bien, etc, etc, etc.


"Javier BF" escribió en el mensaje
news:
> Hola.
> Secedit se utiliza para "refrescar o motivar que se apliquen las
> directivas"
> en un equipo Win2k,
> es similar al gpupdate de XP.
> Respecto a los equipos Win98 tendras que crear las politicas mediante
> el
> poledit ya que las directivas de DA no se aplican a equipos 98.
> Respecto a que no se apliquen en equipos Win XP:
> Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado sesion


con
> uno de los usuarios que se han
> de aplicar las politicas, en este fichero veras que se esta aplicando,


si
> filtra alguna politica o no la aplica.
> Vigila que no tengas bloqueada la herencia de directivas entre
> Contenedores
> de OU y en ocasiones va bien que las politicas se fuercen.
> Mirate este link , sencillo pero facil :
> Guía detallada de introducción al conjunto de características de


Directiva
> de grupo
> http://www.microsoft.com/spain/tech...pfeat.mspx
>
> Saludos.
> "Korpetix" escribió en el mensaje
> news:
>> Guenaaaaas
>> El caso es que he creado una estructura de UO, unas dentro de otras, y
> cada
>> IO tiene una o mas GPO según los grupos de trabajo que se encuentren
>> en
>> ella. Una vez creadas las directivas compruebo que los usuarios que
>> las
> van
>> a utilizar tengan acceso de lectura y de aplicación en la pestaña
> seguridad,
>> hago en el servidor AD un Secedit /refreshpolicy machine_policy, luego


en
>> los clientes hago "gpupdate /force" espero los 15 minutos prudenciales
>> porque ya no se que mas hacer, reinio los clientes y solo se les
>> aplica
>> la
>> "Default Policy", comprobado con un "gpresult /u".
>>
>> Que me puede estar fallando?UO con GPO asociadas, estas UO tienen


grupos
>> y
>> estos grupos usuarios (que estan een la GPO users del dominio, donde
>> aparecen por defecto los de sistema.
>>
>> Que me olvido? que falla? ahhh, alguna de estas directivas llama


scripts
> VBS
>> en directorios compartidos y los he agregado con rutas UNC, pero
>> claro,
>> si
>> no carga la directiva el problema no será de rutas compartidas.
>>
>> El servidor es un W2K SBS y los clientes XP pro y W98.
>>
>> Gracias de antemano.
>>
>>
>
>






Respuesta Responder a este mensaje
#5 Marc [MVP Windows]
17/02/2005 - 12:54 | Informe spam
En principio (y si me equivoco, que me corrijan), las GPOs se aplican a OUs y a usuarios, nunca a grupos.


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

"Korpetix" escribió en el mensaje news:
Pues mira ... acabo de descubrir, despues de crear OUs nuevas, nuevas
directivas, bloquear erencias, crear usuarios y grupos de prueba, que solo
me funcionan cuando pongo el usuario directamente en la OU, si en vez de
usuarios pongo grupos a los que esos usuarios pertenecen, pasan de
directivas. Eso no debería ser así, no? precisamente esta es la grácia de
crear grupos y he porbado con grupos globales y de dominio local, de
seguridad claro.

Tiene explicación?


"Javier BF" escribió en el mensaje
news:%
Hola de nuevo.
Entonces yo iria al Plan B.
Crea una nueva OU , totalmente independiente de las anteriores y añadete
el
usuario de pruebas y equipo que tengas para tal menester y añade la
politica
mas sencilla que tengas, comprueba que se aplica unicamente esta politica,
bloquea la herencia de directivas.
Es otra alternativa para ver que es lo que te esta pasando.
Saludos.
"Korpetix" escribió en el mensaje
news:
Según gpresult /V no hay ninguna directiva filtrada, solo se me aplica la
default cuando se me deberían aplicar almenos 3 directivas, no existe
bloqueo de herencias de GP entre OU ni nada por el estilo, hasta el


firewall
he desactivado, pero nada de nada. Si no hay mas ideas procederé al
suicidio. Los DNS están bien, etc, etc, etc.


"Javier BF" escribió en el mensaje
news:
> Hola.
> Secedit se utiliza para "refrescar o motivar que se apliquen las
> directivas"
> en un equipo Win2k,
> es similar al gpupdate de XP.
> Respecto a los equipos Win98 tendras que crear las politicas mediante
> el
> poledit ya que las directivas de DA no se aplican a equipos 98.
> Respecto a que no se apliquen en equipos Win XP:
> Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado sesion


con
> uno de los usuarios que se han
> de aplicar las politicas, en este fichero veras que se esta aplicando,


si
> filtra alguna politica o no la aplica.
> Vigila que no tengas bloqueada la herencia de directivas entre
> Contenedores
> de OU y en ocasiones va bien que las politicas se fuercen.
> Mirate este link , sencillo pero facil :
> Guía detallada de introducción al conjunto de características de


Directiva
> de grupo
> http://www.microsoft.com/spain/tech...pfeat.mspx
>
> Saludos.
> "Korpetix" escribió en el mensaje
> news:
>> Guenaaaaas
>> El caso es que he creado una estructura de UO, unas dentro de otras, y
> cada
>> IO tiene una o mas GPO según los grupos de trabajo que se encuentren
>> en
>> ella. Una vez creadas las directivas compruebo que los usuarios que
>> las
> van
>> a utilizar tengan acceso de lectura y de aplicación en la pestaña
> seguridad,
>> hago en el servidor AD un Secedit /refreshpolicy machine_policy, luego


en
>> los clientes hago "gpupdate /force" espero los 15 minutos prudenciales
>> porque ya no se que mas hacer, reinio los clientes y solo se les
>> aplica
>> la
>> "Default Policy", comprobado con un "gpresult /u".
>>
>> Que me puede estar fallando?UO con GPO asociadas, estas UO tienen


grupos
>> y
>> estos grupos usuarios (que estan een la GPO users del dominio, donde
>> aparecen por defecto los de sistema.
>>
>> Que me olvido? que falla? ahhh, alguna de estas directivas llama


scripts
> VBS
>> en directorios compartidos y los he agregado con rutas UNC, pero
>> claro,
>> si
>> no carga la directiva el problema no será de rutas compartidas.
>>
>> El servidor es un W2K SBS y los clientes XP pro y W98.
>>
>> Gracias de antemano.
>>
>>
>
>










Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida