Procesamiento de GPOs.-

03/05/2007 - 00:27 por edus | Informe spam
Tengo entendido que las "Computer Group Policies" se procesan antes de
que aparezca el cuadro de diálogo CONTROL ALT DELETE y cuando el
usuario se loguea se procesan las "User Group Policies"(ambos procesos
asincrónicos en XP)

Existe la posibilidad de hacer que las "Computer Group Policies" se
procesen después que las "User Group Policies"?
La consulta surge a raíz de la posibilidad que se instale Radius(ahora
lo estoy testeando) para autenticar usuarios de otros dominios. Va
existir un primer logueo en el servidor RADIUS(no existe nada de
tráfico en la placa de red, solo se habilita una vez que el usuario
se haya autenticado en Radius) y pasado éste, viene el LOGUEO en el
AD.
Probando este producto me pasa que las GPOs no se procesen en el
inicio(aunque si las puedo forzar una vez iniciada la sesión).
La idea es saber si existe alguna forma de postergar o indicarle en
que instante quiero que se procesen las GPOs de usuario o equipo.
Ya se que esto de Radius no es conveniente pero órdenes son órdenes.
Desde ya, muchas gracias al que tenga alguna sugerencia.
Eduardo

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
03/05/2007 - 12:58 | Informe spam
Es complicado el tema ;-)

Hay dos cosas para probar

Por un lado, XP si el usuario tiene localmente el perfil del usuario, por
omisión "loguea" usando "cached credentials"
Se puede modificar con Computer Configuration / Administrative Templates /
System / Logon / Always wait for the network...

Por otro lado, se puede probar usan Loopback Process Mode
Computer Configuration / Administrative Templates / System / Group Policy /
User Group Policy loopback...

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"edus" wrote in message
news:
Tengo entendido que las "Computer Group Policies" se procesan antes de
que aparezca el cuadro de diálogo CONTROL ALT DELETE y cuando el
usuario se loguea se procesan las "User Group Policies"(ambos procesos
asincrónicos en XP)

Existe la posibilidad de hacer que las "Computer Group Policies" se
procesen después que las "User Group Policies"?
La consulta surge a raíz de la posibilidad que se instale Radius(ahora
lo estoy testeando) para autenticar usuarios de otros dominios. Va
existir un primer logueo en el servidor RADIUS(no existe nada de
tráfico en la placa de red, solo se habilita una vez que el usuario
se haya autenticado en Radius) y pasado éste, viene el LOGUEO en el
AD.
Probando este producto me pasa que las GPOs no se procesen en el
inicio(aunque si las puedo forzar una vez iniciada la sesión).
La idea es saber si existe alguna forma de postergar o indicarle en
que instante quiero que se procesen las GPOs de usuario o equipo.
Ya se que esto de Radius no es conveniente pero órdenes son órdenes.
Desde ya, muchas gracias al que tenga alguna sugerencia.
Eduardo
Respuesta Responder a este mensaje
#2 edus
08/05/2007 - 03:08 | Informe spam
Ok, la 1er policy ya la había probado y no me funcionó en su momento,
pero no la probé en combinación con la segunda.
Básicamente lo que hace el procesamiento de bucle es aplicarle cuando
se loguea el usuario la directiva de usuario en combinación con la de
equipo, es así?
Bueno cuando lo pruebe aviso como me fue.
Saludos
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida