Forums Últimos mensajes - Powered by IBM
 

Sobre configuracion GPO

07/09/2006 - 18:47 por Erick Sanchez | Informe spam
Tengo un objeto de directiva de grupo llamado facturadores... el objetivo es
que cuando un usuario del grupo facturadores inicie sesion por medio de
terminal services la directivas de seguridad y configuracion de escritorio y
barra de inicio se vean reflejados y el usuario solo tenga acceso a lo que
este disponible en su sesion. El problema que tengo es que los cambios
hechos en la consola GPMC para el objeto facturadores no se ven reflejados
... sale su sesion normal y no se aplican las restricciones que le fueron
definidas en el editor de objetos de directivas de grupo. Otro asusnto que
quisiera que me aclararan es que el grupo o los mienbros del grupo
facturadores en el active directory deben ser mienbros del grupo
administradores ... por que si no lo son no pueden iniciar sesion por
terminal services. Hice una prueba sin agregar el grupo de usuarios en
active directory a administrador y no me deja iniciar sesiones remotas por
TS me dice que los mienbros o el usuario debe pertenecer al grupo "Usuario
de escritorio remoto" para poder iniciar sesion de esta manera. Bien me voy
al directorio activo y pongo el usuario o el grupo como mienbro de este
grupo y aun asi no puedo iniciar sesion con esta cuenta. Tiene que ser
mienbro del grupo administrador para poder iniciar sesion con TS. no se si
me pueden colaborar con estos casos. adjunto envio una imagen de la
configuración del GPO.
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
08/09/2006 - 10:31 | Informe spam
Dónde estás aplicando la GPO??

Lo suyo es que en una OU esté la cuenta de suuario, y ahí se apliquen las
GPO para su cuenta en su máquina.

en otro OU deben estar sólo las cuentas de equipo para los server de TS; y
en esa OU otra GPO para la configuración que quieras en TS y ahí activar el
Loopback.

A parte, efectivamente, el usaurio debe pertenecer al grupo de usuarios de
escritorio remoto del server TS -el grupo es local al servidor, no el grupo
del dominio en AD-

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Erick Sanchez" escribió en el mensaje
news:%
Tengo un objeto de directiva de grupo llamado facturadores... el objetivo
es
que cuando un usuario del grupo facturadores inicie sesion por medio de
terminal services la directivas de seguridad y configuracion de escritorio
y
barra de inicio se vean reflejados y el usuario solo tenga acceso a lo que
este disponible en su sesion. El problema que tengo es que los cambios
hechos en la consola GPMC para el objeto facturadores no se ven reflejados
... sale su sesion normal y no se aplican las restricciones que le fueron
definidas en el editor de objetos de directivas de grupo. Otro asusnto que
quisiera que me aclararan es que el grupo o los mienbros del grupo
facturadores en el active directory deben ser mienbros del grupo
administradores ... por que si no lo son no pueden iniciar sesion por
terminal services. Hice una prueba sin agregar el grupo de usuarios en
active directory a administrador y no me deja iniciar sesiones remotas por
TS me dice que los mienbros o el usuario debe pertenecer al grupo "Usuario
de escritorio remoto" para poder iniciar sesion de esta manera. Bien me
voy
al directorio activo y pongo el usuario o el grupo como mienbro de este
grupo y aun asi no puedo iniciar sesion con esta cuenta. Tiene que ser
mienbro del grupo administrador para poder iniciar sesion con TS. no se si
me pueden colaborar con estos casos. adjunto envio una imagen de la
configuración del GPO.



Preguntas similares