Sobre configuracion GPO

07/09/2006 - 18:47 por Erick Sanchez | Informe spam
Tengo un objeto de directiva de grupo llamado facturadores... el objetivo es
que cuando un usuario del grupo facturadores inicie sesion por medio de
terminal services la directivas de seguridad y configuracion de escritorio y
barra de inicio se vean reflejados y el usuario solo tenga acceso a lo que
este disponible en su sesion. El problema que tengo es que los cambios
hechos en la consola GPMC para el objeto facturadores no se ven reflejados
... sale su sesion normal y no se aplican las restricciones que le fueron
definidas en el editor de objetos de directivas de grupo. Otro asusnto que
quisiera que me aclararan es que el grupo o los mienbros del grupo
facturadores en el active directory deben ser mienbros del grupo
administradores ... por que si no lo son no pueden iniciar sesion por
terminal services. Hice una prueba sin agregar el grupo de usuarios en
active directory a administrador y no me deja iniciar sesiones remotas por
TS me dice que los mienbros o el usuario debe pertenecer al grupo "Usuario
de escritorio remoto" para poder iniciar sesion de esta manera. Bien me voy
al directorio activo y pongo el usuario o el grupo como mienbro de este
grupo y aun asi no puedo iniciar sesion con esta cuenta. Tiene que ser
mienbro del grupo administrador para poder iniciar sesion con TS. no se si
me pueden colaborar con estos casos. adjunto envio una imagen de la
configuración del GPO.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
08/09/2006 - 10:31 | Informe spam
Dónde estás aplicando la GPO??

Lo suyo es que en una OU esté la cuenta de suuario, y ahí se apliquen las
GPO para su cuenta en su máquina.

en otro OU deben estar sólo las cuentas de equipo para los server de TS; y
en esa OU otra GPO para la configuración que quieras en TS y ahí activar el
Loopback.

A parte, efectivamente, el usaurio debe pertenecer al grupo de usuarios de
escritorio remoto del server TS -el grupo es local al servidor, no el grupo
del dominio en AD-

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Erick Sanchez" escribió en el mensaje
news:%
Tengo un objeto de directiva de grupo llamado facturadores... el objetivo
es
que cuando un usuario del grupo facturadores inicie sesion por medio de
terminal services la directivas de seguridad y configuracion de escritorio
y
barra de inicio se vean reflejados y el usuario solo tenga acceso a lo que
este disponible en su sesion. El problema que tengo es que los cambios
hechos en la consola GPMC para el objeto facturadores no se ven reflejados
... sale su sesion normal y no se aplican las restricciones que le fueron
definidas en el editor de objetos de directivas de grupo. Otro asusnto que
quisiera que me aclararan es que el grupo o los mienbros del grupo
facturadores en el active directory deben ser mienbros del grupo
administradores ... por que si no lo son no pueden iniciar sesion por
terminal services. Hice una prueba sin agregar el grupo de usuarios en
active directory a administrador y no me deja iniciar sesiones remotas por
TS me dice que los mienbros o el usuario debe pertenecer al grupo "Usuario
de escritorio remoto" para poder iniciar sesion de esta manera. Bien me
voy
al directorio activo y pongo el usuario o el grupo como mienbro de este
grupo y aun asi no puedo iniciar sesion con esta cuenta. Tiene que ser
mienbro del grupo administrador para poder iniciar sesion con TS. no se si
me pueden colaborar con estos casos. adjunto envio una imagen de la
configuración del GPO.



Respuesta Responder a este mensaje
#2 Javier Inglés [MS MVP]
08/09/2006 - 10:40 | Informe spam
Se me olvidaba:

Loopback Processing of Group Policy

http://support.microsoft.com/defaul...ct=win2000



How to Apply Group Policy Objects to Terminal Services Servers

http://support.microsoft.com/defaul...-US;260370


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
Dónde estás aplicando la GPO??

Lo suyo es que en una OU esté la cuenta de suuario, y ahí se apliquen las
GPO para su cuenta en su máquina.

en otro OU deben estar sólo las cuentas de equipo para los server de TS; y
en esa OU otra GPO para la configuración que quieras en TS y ahí activar
el Loopback.

A parte, efectivamente, el usaurio debe pertenecer al grupo de usuarios de
escritorio remoto del server TS -el grupo es local al servidor, no el
grupo del dominio en AD-

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Erick Sanchez" escribió en el mensaje
news:%
Tengo un objeto de directiva de grupo llamado facturadores... el objetivo
es
que cuando un usuario del grupo facturadores inicie sesion por medio de
terminal services la directivas de seguridad y configuracion de
escritorio y
barra de inicio se vean reflejados y el usuario solo tenga acceso a lo
que
este disponible en su sesion. El problema que tengo es que los cambios
hechos en la consola GPMC para el objeto facturadores no se ven
reflejados
... sale su sesion normal y no se aplican las restricciones que le fueron
definidas en el editor de objetos de directivas de grupo. Otro asusnto
que
quisiera que me aclararan es que el grupo o los mienbros del grupo
facturadores en el active directory deben ser mienbros del grupo
administradores ... por que si no lo son no pueden iniciar sesion por
terminal services. Hice una prueba sin agregar el grupo de usuarios en
active directory a administrador y no me deja iniciar sesiones remotas
por
TS me dice que los mienbros o el usuario debe pertenecer al grupo
"Usuario
de escritorio remoto" para poder iniciar sesion de esta manera. Bien me
voy
al directorio activo y pongo el usuario o el grupo como mienbro de este
grupo y aun asi no puedo iniciar sesion con esta cuenta. Tiene que ser
mienbro del grupo administrador para poder iniciar sesion con TS. no se
si
me pueden colaborar con estos casos. adjunto envio una imagen de la
configuración del GPO.







Respuesta Responder a este mensaje
#3 Erick Sanchez
08/09/2006 - 15:47 | Informe spam
Ok a ver si entendi ...
yo hice todos mis usuarios y grupos de usurios en AD en la seccion de
users... me dices que mejor haga unidades organizativas y agrege los users
dentro de estas y que en las GPO establezca las directivas ...
"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
Dónde estás aplicando la GPO??

Lo suyo es que en una OU esté la cuenta de suuario, y ahí se apliquen las
GPO para su cuenta en su máquina.

en otro OU deben estar sólo las cuentas de equipo para los server de TS; y
en esa OU otra GPO para la configuración que quieras en TS y ahí activar
el Loopback.

A parte, efectivamente, el usaurio debe pertenecer al grupo de usuarios de
escritorio remoto del server TS -el grupo es local al servidor, no el
grupo del dominio en AD-

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Erick Sanchez" escribió en el mensaje
news:%
Tengo un objeto de directiva de grupo llamado facturadores... el objetivo
es
que cuando un usuario del grupo facturadores inicie sesion por medio de
terminal services la directivas de seguridad y configuracion de
escritorio y
barra de inicio se vean reflejados y el usuario solo tenga acceso a lo
que
este disponible en su sesion. El problema que tengo es que los cambios
hechos en la consola GPMC para el objeto facturadores no se ven
reflejados
... sale su sesion normal y no se aplican las restricciones que le fueron
definidas en el editor de objetos de directivas de grupo. Otro asusnto
que
quisiera que me aclararan es que el grupo o los mienbros del grupo
facturadores en el active directory deben ser mienbros del grupo
administradores ... por que si no lo son no pueden iniciar sesion por
terminal services. Hice una prueba sin agregar el grupo de usuarios en
active directory a administrador y no me deja iniciar sesiones remotas
por
TS me dice que los mienbros o el usuario debe pertenecer al grupo
"Usuario
de escritorio remoto" para poder iniciar sesion de esta manera. Bien me
voy
al directorio activo y pongo el usuario o el grupo como mienbro de este
grupo y aun asi no puedo iniciar sesion con esta cuenta. Tiene que ser
mienbro del grupo administrador para poder iniciar sesion con TS. no se
si
me pueden colaborar con estos casos. adjunto envio una imagen de la
configuración del GPO.







Respuesta Responder a este mensaje
#4 Javier Inglés [MS MVP]
10/09/2006 - 22:48 | Informe spam
Los usuarios lo ideal es organizarlos en OUs; los servers de TS en una OU
sólo para ellos y hacer lo que ya te he dicho

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Erick Sanchez" escribió en el mensaje
news:
Ok a ver si entendi ...
yo hice todos mis usuarios y grupos de usurios en AD en la seccion de
users... me dices que mejor haga unidades organizativas y agrege los users
dentro de estas y que en las GPO establezca las directivas ...
"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
Dónde estás aplicando la GPO??

Lo suyo es que en una OU esté la cuenta de suuario, y ahí se apliquen las
GPO para su cuenta en su máquina.

en otro OU deben estar sólo las cuentas de equipo para los server de TS;
y en esa OU otra GPO para la configuración que quieras en TS y ahí
activar el Loopback.

A parte, efectivamente, el usaurio debe pertenecer al grupo de usuarios
de escritorio remoto del server TS -el grupo es local al servidor, no el
grupo del dominio en AD-

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Erick Sanchez" escribió en el mensaje
news:%
Tengo un objeto de directiva de grupo llamado facturadores... el
objetivo es
que cuando un usuario del grupo facturadores inicie sesion por medio de
terminal services la directivas de seguridad y configuracion de
escritorio y
barra de inicio se vean reflejados y el usuario solo tenga acceso a lo
que
este disponible en su sesion. El problema que tengo es que los cambios
hechos en la consola GPMC para el objeto facturadores no se ven
reflejados
... sale su sesion normal y no se aplican las restricciones que le
fueron
definidas en el editor de objetos de directivas de grupo. Otro asusnto
que
quisiera que me aclararan es que el grupo o los mienbros del grupo
facturadores en el active directory deben ser mienbros del grupo
administradores ... por que si no lo son no pueden iniciar sesion por
terminal services. Hice una prueba sin agregar el grupo de usuarios en
active directory a administrador y no me deja iniciar sesiones remotas
por
TS me dice que los mienbros o el usuario debe pertenecer al grupo
"Usuario
de escritorio remoto" para poder iniciar sesion de esta manera. Bien me
voy
al directorio activo y pongo el usuario o el grupo como mienbro de este
grupo y aun asi no puedo iniciar sesion con esta cuenta. Tiene que ser
mienbro del grupo administrador para poder iniciar sesion con TS. no se
si
me pueden colaborar con estos casos. adjunto envio una imagen de la
configuración del GPO.











email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida