Directivas rebotadas

16/02/2005 - 17:26 por Korpetix | Informe spam
Guenaaaaas
El caso es que he creado una estructura de UO, unas dentro de otras, y cada
IO tiene una o mas GPO según los grupos de trabajo que se encuentren en
ella. Una vez creadas las directivas compruebo que los usuarios que las van
a utilizar tengan acceso de lectura y de aplicación en la pestaña seguridad,
hago en el servidor AD un Secedit /refreshpolicy machine_policy, luego en
los clientes hago "gpupdate /force" espero los 15 minutos prudenciales
porque ya no se que mas hacer, reinio los clientes y solo se les aplica la
"Default Policy", comprobado con un "gpresult /u".

Que me puede estar fallando?UO con GPO asociadas, estas UO tienen grupos y
estos grupos usuarios (que estan een la GPO users del dominio, donde
aparecen por defecto los de sistema.

Que me olvido? que falla? ahhh, alguna de estas directivas llama scripts VBS
en directorios compartidos y los he agregado con rutas UNC, pero claro, si
no carga la directiva el problema no será de rutas compartidas.

El servidor es un W2K SBS y los clientes XP pro y W98.

Gracias de antemano.

Preguntas similare

Leer las respuestas

#6 Korpetix
17/02/2005 - 13:03 | Informe spam
y a equipos ;-)

tancsiou!

"Marc [MVP Windows]" escribió en el mensaje
news:
En principio (y si me equivoco, que me corrijan), las GPOs se aplican a OUs
y a usuarios, nunca a grupos.


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

"Korpetix" escribió en el mensaje
news:
Pues mira ... acabo de descubrir, despues de crear OUs nuevas, nuevas
directivas, bloquear erencias, crear usuarios y grupos de prueba, que solo
me funcionan cuando pongo el usuario directamente en la OU, si en vez de
usuarios pongo grupos a los que esos usuarios pertenecen, pasan de
directivas. Eso no debería ser así, no? precisamente esta es la grácia de
crear grupos y he porbado con grupos globales y de dominio local, de
seguridad claro.

Tiene explicación?


"Javier BF" escribió en el mensaje
news:%
Hola de nuevo.
Entonces yo iria al Plan B.
Crea una nueva OU , totalmente independiente de las anteriores y añadete
el
usuario de pruebas y equipo que tengas para tal menester y añade la
politica
mas sencilla que tengas, comprueba que se aplica unicamente esta
politica,
bloquea la herencia de directivas.
Es otra alternativa para ver que es lo que te esta pasando.
Saludos.
"Korpetix" escribió en el mensaje
news:
Según gpresult /V no hay ninguna directiva filtrada, solo se me aplica
la
default cuando se me deberían aplicar almenos 3 directivas, no existe
bloqueo de herencias de GP entre OU ni nada por el estilo, hasta el


firewall
he desactivado, pero nada de nada. Si no hay mas ideas procederé al
suicidio. Los DNS están bien, etc, etc, etc.


"Javier BF" escribió en el mensaje
news:
> Hola.
> Secedit se utiliza para "refrescar o motivar que se apliquen las
> directivas"
> en un equipo Win2k,
> es similar al gpupdate de XP.
> Respecto a los equipos Win98 tendras que crear las politicas mediante
> el
> poledit ya que las directivas de DA no se aplican a equipos 98.
> Respecto a que no se apliquen en equipos Win XP:
> Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado sesion


con
> uno de los usuarios que se han
> de aplicar las politicas, en este fichero veras que se esta aplicando,


si
> filtra alguna politica o no la aplica.
> Vigila que no tengas bloqueada la herencia de directivas entre
> Contenedores
> de OU y en ocasiones va bien que las politicas se fuercen.
> Mirate este link , sencillo pero facil :
> Guía detallada de introducción al conjunto de características de


Directiva
> de grupo
> http://www.microsoft.com/spain/tech...pfeat.mspx
>
> Saludos.
> "Korpetix" escribió en el mensaje
> news:
>> Guenaaaaas
>> El caso es que he creado una estructura de UO, unas dentro de otras,
>> y
> cada
>> IO tiene una o mas GPO según los grupos de trabajo que se encuentren
>> en
>> ella. Una vez creadas las directivas compruebo que los usuarios que
>> las
> van
>> a utilizar tengan acceso de lectura y de aplicación en la pestaña
> seguridad,
>> hago en el servidor AD un Secedit /refreshpolicy machine_policy,
>> luego


en
>> los clientes hago "gpupdate /force" espero los 15 minutos
>> prudenciales
>> porque ya no se que mas hacer, reinio los clientes y solo se les
>> aplica
>> la
>> "Default Policy", comprobado con un "gpresult /u".
>>
>> Que me puede estar fallando?UO con GPO asociadas, estas UO tienen


grupos
>> y
>> estos grupos usuarios (que estan een la GPO users del dominio, donde
>> aparecen por defecto los de sistema.
>>
>> Que me olvido? que falla? ahhh, alguna de estas directivas llama


scripts
> VBS
>> en directorios compartidos y los he agregado con rutas UNC, pero
>> claro,
>> si
>> no carga la directiva el problema no será de rutas compartidas.
>>
>> El servidor es un W2K SBS y los clientes XP pro y W98.
>>
>> Gracias de antemano.
>>
>>
>
>










Respuesta Responder a este mensaje
#7 Marc [MVP Windows]
17/02/2005 - 13:12 | Informe spam
Sí, y a equipos [Thxs]


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

"Korpetix" escribió en el mensaje news:
y a equipos ;-)

tancsiou!

"Marc [MVP Windows]" escribió en el mensaje
news:
En principio (y si me equivoco, que me corrijan), las GPOs se aplican a OUs
y a usuarios, nunca a grupos.


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

"Korpetix" escribió en el mensaje
news:
Pues mira ... acabo de descubrir, despues de crear OUs nuevas, nuevas
directivas, bloquear erencias, crear usuarios y grupos de prueba, que solo
me funcionan cuando pongo el usuario directamente en la OU, si en vez de
usuarios pongo grupos a los que esos usuarios pertenecen, pasan de
directivas. Eso no debería ser así, no? precisamente esta es la grácia de
crear grupos y he porbado con grupos globales y de dominio local, de
seguridad claro.

Tiene explicación?


"Javier BF" escribió en el mensaje
news:%
Hola de nuevo.
Entonces yo iria al Plan B.
Crea una nueva OU , totalmente independiente de las anteriores y añadete
el
usuario de pruebas y equipo que tengas para tal menester y añade la
politica
mas sencilla que tengas, comprueba que se aplica unicamente esta
politica,
bloquea la herencia de directivas.
Es otra alternativa para ver que es lo que te esta pasando.
Saludos.
"Korpetix" escribió en el mensaje
news:
Según gpresult /V no hay ninguna directiva filtrada, solo se me aplica
la
default cuando se me deberían aplicar almenos 3 directivas, no existe
bloqueo de herencias de GP entre OU ni nada por el estilo, hasta el


firewall
he desactivado, pero nada de nada. Si no hay mas ideas procederé al
suicidio. Los DNS están bien, etc, etc, etc.


"Javier BF" escribió en el mensaje
news:
> Hola.
> Secedit se utiliza para "refrescar o motivar que se apliquen las
> directivas"
> en un equipo Win2k,
> es similar al gpupdate de XP.
> Respecto a los equipos Win98 tendras que crear las politicas mediante
> el
> poledit ya que las directivas de DA no se aplican a equipos 98.
> Respecto a que no se apliquen en equipos Win XP:
> Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado sesion


con
> uno de los usuarios que se han
> de aplicar las politicas, en este fichero veras que se esta aplicando,


si
> filtra alguna politica o no la aplica.
> Vigila que no tengas bloqueada la herencia de directivas entre
> Contenedores
> de OU y en ocasiones va bien que las politicas se fuercen.
> Mirate este link , sencillo pero facil :
> Guía detallada de introducción al conjunto de características de


Directiva
> de grupo
> http://www.microsoft.com/spain/tech...pfeat.mspx
>
> Saludos.
> "Korpetix" escribió en el mensaje
> news:
>> Guenaaaaas
>> El caso es que he creado una estructura de UO, unas dentro de otras,
>> y
> cada
>> IO tiene una o mas GPO según los grupos de trabajo que se encuentren
>> en
>> ella. Una vez creadas las directivas compruebo que los usuarios que
>> las
> van
>> a utilizar tengan acceso de lectura y de aplicación en la pestaña
> seguridad,
>> hago en el servidor AD un Secedit /refreshpolicy machine_policy,
>> luego


en
>> los clientes hago "gpupdate /force" espero los 15 minutos
>> prudenciales
>> porque ya no se que mas hacer, reinio los clientes y solo se les
>> aplica
>> la
>> "Default Policy", comprobado con un "gpresult /u".
>>
>> Que me puede estar fallando?UO con GPO asociadas, estas UO tienen


grupos
>> y
>> estos grupos usuarios (que estan een la GPO users del dominio, donde
>> aparecen por defecto los de sistema.
>>
>> Que me olvido? que falla? ahhh, alguna de estas directivas llama


scripts
> VBS
>> en directorios compartidos y los he agregado con rutas UNC, pero
>> claro,
>> si
>> no carga la directiva el problema no será de rutas compartidas.
>>
>> El servidor es un W2K SBS y los clientes XP pro y W98.
>>
>> Gracias de antemano.
>>
>>
>
>














Respuesta Responder a este mensaje
#8 Javier BF
18/02/2005 - 12:46 | Informe spam
Hola.
Yo en su dia lo probe en dominio W2k mixto , con todos los tipos de grupo
y ahora tengo un dominio W2k3 mixto y tampoco lo permite.
Saludos
"Marc [MVP Windows]" escribió en el mensaje
news:#
Sí, y a equipos [Thxs]


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

"Korpetix" escribió en el mensaje
news:
y a equipos ;-)

tancsiou!

"Marc [MVP Windows]" escribió en el mensaje
news:
En principio (y si me equivoco, que me corrijan), las GPOs se aplican a


OUs
y a usuarios, nunca a grupos.


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho.

"Korpetix" escribió en el mensaje
news:
Pues mira ... acabo de descubrir, despues de crear OUs nuevas, nuevas
directivas, bloquear erencias, crear usuarios y grupos de prueba, que




solo
me funcionan cuando pongo el usuario directamente en la OU, si en vez de
usuarios pongo grupos a los que esos usuarios pertenecen, pasan de
directivas. Eso no debería ser así, no? precisamente esta es la grácia de
crear grupos y he porbado con grupos globales y de dominio local, de
seguridad claro.

Tiene explicación?


"Javier BF" escribió en el mensaje
news:%
Hola de nuevo.
Entonces yo iria al Plan B.
Crea una nueva OU , totalmente independiente de las anteriores y añadete
el
usuario de pruebas y equipo que tengas para tal menester y añade la
politica
mas sencilla que tengas, comprueba que se aplica unicamente esta
politica,
bloquea la herencia de directivas.
Es otra alternativa para ver que es lo que te esta pasando.
Saludos.
"Korpetix" escribió en el mensaje
news:
Según gpresult /V no hay ninguna directiva filtrada, solo se me aplica
la
default cuando se me deberían aplicar almenos 3 directivas, no existe
bloqueo de herencias de GP entre OU ni nada por el estilo, hasta el


firewall
he desactivado, pero nada de nada. Si no hay mas ideas procederé al
suicidio. Los DNS están bien, etc, etc, etc.


"Javier BF" escribió en el mensaje
news:
> Hola.
> Secedit se utiliza para "refrescar o motivar que se apliquen las
> directivas"
> en un equipo Win2k,
> es similar al gpupdate de XP.
> Respecto a los equipos Win98 tendras que crear las politicas mediante
> el
> poledit ya que las directivas de DA no se aplican a equipos 98.
> Respecto a que no se apliquen en equipos Win XP:
> Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado sesion


con
> uno de los usuarios que se han
> de aplicar las politicas, en este fichero veras que se esta








aplicando,
si
> filtra alguna politica o no la aplica.
> Vigila que no tengas bloqueada la herencia de directivas entre
> Contenedores
> de OU y en ocasiones va bien que las politicas se fuercen.
> Mirate este link , sencillo pero facil :
> Guía detallada de introducción al conjunto de características de


Directiva
> de grupo
> http://www.microsoft.com/spain/tech...pfeat.mspx
>
> Saludos.
> "Korpetix" escribió en el mensaje
> news:
>> Guenaaaaas
>> El caso es que he creado una estructura de UO, unas dentro de otras,
>> y
> cada
>> IO tiene una o mas GPO según los grupos de trabajo que se encuentren
>> en
>> ella. Una vez creadas las directivas compruebo que los usuarios que
>> las
> van
>> a utilizar tengan acceso de lectura y de aplicación en la pestaña
> seguridad,
>> hago en el servidor AD un Secedit /refreshpolicy machine_policy,
>> luego


en
>> los clientes hago "gpupdate /force" espero los 15 minutos
>> prudenciales
>> porque ya no se que mas hacer, reinio los clientes y solo se les
>> aplica
>> la
>> "Default Policy", comprobado con un "gpresult /u".
>>
>> Que me puede estar fallando?UO con GPO asociadas, estas UO tienen


grupos
>> y
>> estos grupos usuarios (que estan een la GPO users del dominio, donde
>> aparecen por defecto los de sistema.
>>
>> Que me olvido? que falla? ahhh, alguna de estas directivas llama


scripts
> VBS
>> en directorios compartidos y los he agregado con rutas UNC, pero
>> claro,
>> si
>> no carga la directiva el problema no será de rutas compartidas.
>>
>> El servidor es un W2K SBS y los clientes XP pro y W98.
>>
>> Gracias de antemano.
>>
>>
>
>














Respuesta Responder a este mensaje
#9 Fernando Reyes [MS MVP]
18/02/2005 - 13:38 | Informe spam
Las direcivas sólo se pueden aplicar a equipos y a usuarios, nunca a grupos,
sea un dominio Windows 2000 mixto o nativo o un Windows 2003 mixto, nativo
Windows 2000 o nativo Windows 2003. Lo que sí se puede hacer es filtrar el
alcance de las GPO's para que sólo afecte a determinados grupos; es decir,
se aplica una GPO a una OU que contiene cuentas de usuario y en las
propiedades de la GPO, pestaña "Seguridad", se especifica a qué grupos se
les aplica esa OU, de esa manera no afectará a todos los usuarios de la OU,
sólo a los que pertenezcan a los grupos que a los que afecta la GPO.

Todo esto está explicado en este arículo mío, que creo no está mal para
abrir boca en esto de las GPO's:

GPO's Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003
http://freyes.svetlian.com

(Cómete un par de almejas para escribirme)


Fue Javier BF () el que, con sus deditos,
escribió:

Hola.
Yo en su dia lo probe en dominio W2k mixto , con todos los tipos de
grupo y ahora tengo un dominio W2k3 mixto y tampoco lo permite.
Saludos
"Marc [MVP Windows]" escribió en el mensaje
news:#
Sí, y a equipos [Thxs]


"Korpetix" escribió en el mensaje
news:
y a equipos ;-)

tancsiou!

"Marc [MVP Windows]" escribió en el mensaje
news:
En principio (y si me equivoco, que me corrijan), las GPOs se
aplican a


OUs
y a usuarios, nunca a grupos.


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y


no
otorga ningún derecho.

"Korpetix" escribió en el mensaje
news:
Pues mira ... acabo de descubrir, despues de crear OUs nuevas,
nuevas directivas, bloquear erencias, crear usuarios y grupos de
prueba, que




solo
me funcionan cuando pongo el usuario directamente en la OU, si en
vez de usuarios pongo grupos a los que esos usuarios pertenecen,
pasan de directivas. Eso no debería ser así, no? precisamente esta
es la grácia de crear grupos y he porbado con grupos globales y de
dominio local, de seguridad claro.

Tiene explicación?


"Javier BF" escribió en el mensaje
news:%
Hola de nuevo.
Entonces yo iria al Plan B.
Crea una nueva OU , totalmente independiente de las anteriores y
añadete el
usuario de pruebas y equipo que tengas para tal menester y añade la
politica
mas sencilla que tengas, comprueba que se aplica unicamente esta
politica,
bloquea la herencia de directivas.
Es otra alternativa para ver que es lo que te esta pasando.
Saludos.
"Korpetix" escribió en el mensaje
news:
Según gpresult /V no hay ninguna directiva filtrada, solo se me
aplica la
default cuando se me deberían aplicar almenos 3 directivas, no
existe bloqueo de herencias de GP entre OU ni nada por el estilo,
hasta el


firewall
he desactivado, pero nada de nada. Si no hay mas ideas procederé
al suicidio. Los DNS están bien, etc, etc, etc.


"Javier BF" escribió en el
mensaje news:
Hola.
Secedit se utiliza para "refrescar o motivar que se apliquen las
directivas"
en un equipo Win2k,
es similar al gpupdate de XP.
Respecto a los equipos Win98 tendras que crear las politicas
mediante el
poledit ya que las directivas de DA no se aplican a equipos 98.
Respecto a que no se apliquen en equipos Win XP:
Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado
sesion




con
uno de los usuarios que se han
de aplicar las politicas, en este fichero veras que se esta










aplicando,
si
filtra alguna politica o no la aplica.
Vigila que no tengas bloqueada la herencia de directivas entre
Contenedores
de OU y en ocasiones va bien que las politicas se fuercen.
Mirate este link , sencillo pero facil :
Guía detallada de introducción al conjunto de características de




Directiva
de grupo
http://www.microsoft.com/spain/tech...pfeat.mspx

Saludos.
"Korpetix" escribió en el mensaje
news:
Guenaaaaas
El caso es que he creado una estructura de UO, unas dentro de
otras, y


cada
IO tiene una o mas GPO según los grupos de trabajo que se
encuentren en
ella. Una vez creadas las directivas compruebo que los usuarios
que las


van
a utilizar tengan acceso de lectura y de aplicación en la
pestaña


seguridad,
hago en el servidor AD un Secedit /refreshpolicy machine_policy,
luego






en
los clientes hago "gpupdate /force" espero los 15 minutos
prudenciales
porque ya no se que mas hacer, reinio los clientes y solo se les
aplica
la
"Default Policy", comprobado con un "gpresult /u".

Que me puede estar fallando?UO con GPO asociadas, estas UO
tienen






grupos
y
estos grupos usuarios (que estan een la GPO users del dominio,
donde aparecen por defecto los de sistema.

Que me olvido? que falla? ahhh, alguna de estas directivas llama






scripts
VBS
en directorios compartidos y los he agregado con rutas UNC, pero
claro,
si
no carga la directiva el problema no será de rutas compartidas.

El servidor es un W2K SBS y los clientes XP pro y W98.

Gracias de antemano.
Respuesta Responder a este mensaje
#10 Javier BF
18/02/2005 - 14:33 | Informe spam
Hola.
Gracias por la aclaracion y gracias por el articulo!!!.
Saludos.
"Fernando Reyes [MS MVP]"
escribió en el mensaje news:#
Las direcivas sólo se pueden aplicar a equipos y a usuarios, nunca a


grupos,
sea un dominio Windows 2000 mixto o nativo o un Windows 2003 mixto, nativo
Windows 2000 o nativo Windows 2003. Lo que sí se puede hacer es filtrar el
alcance de las GPO's para que sólo afecte a determinados grupos; es decir,
se aplica una GPO a una OU que contiene cuentas de usuario y en las
propiedades de la GPO, pestaña "Seguridad", se especifica a qué grupos se
les aplica esa OU, de esa manera no afectará a todos los usuarios de la


OU,
sólo a los que pertenezcan a los grupos que a los que afecta la GPO.

Todo esto está explicado en este arículo mío, que creo no está mal para
abrir boca en esto de las GPO's:

GPO's Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003
http://freyes.svetlian.com

(Cómete un par de almejas para escribirme)


Fue Javier BF () el que, con sus deditos,
escribió:

> Hola.
> Yo en su dia lo probe en dominio W2k mixto , con todos los tipos de
> grupo y ahora tengo un dominio W2k3 mixto y tampoco lo permite.
> Saludos
> "Marc [MVP Windows]" escribió en el mensaje
> news:#
> Sí, y a equipos [Thxs]
>
>
> "Korpetix" escribió en el mensaje
> news:
>> y a equipos ;-)
>>
>> tancsiou!
>>
>> "Marc [MVP Windows]" escribió en el mensaje
>> news:
>> En principio (y si me equivoco, que me corrijan), las GPOs se
>> aplican a
> OUs
>> y a usuarios, nunca a grupos.
>>
>>
>> Saludos
>>
>> Marc
>> MCP - MVP Windows Shell/User
>> Oracle9i Certified Associate (OCA)
>> NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
>> beneficiamos todos.
>>
>> Este mensaje se proporciona "como está" sin garantías de ninguna
>> clase, y
> no
>> otorga ningún derecho.
>>
>> "Korpetix" escribió en el mensaje
>> news:
>>> Pues mira ... acabo de descubrir, despues de crear OUs nuevas,
>>> nuevas directivas, bloquear erencias, crear usuarios y grupos de
>>> prueba, que
> solo
>>> me funcionan cuando pongo el usuario directamente en la OU, si en
>>> vez de usuarios pongo grupos a los que esos usuarios pertenecen,
>>> pasan de directivas. Eso no debería ser así, no? precisamente esta
>>> es la grácia de crear grupos y he porbado con grupos globales y de
>>> dominio local, de seguridad claro.
>>>
>>> Tiene explicación?
>>>
>>>
>>> "Javier BF" escribió en el mensaje
>>> news:%
>>>> Hola de nuevo.
>>>> Entonces yo iria al Plan B.
>>>> Crea una nueva OU , totalmente independiente de las anteriores y
>>>> añadete el
>>>> usuario de pruebas y equipo que tengas para tal menester y añade la
>>>> politica
>>>> mas sencilla que tengas, comprueba que se aplica unicamente esta
>>>> politica,
>>>> bloquea la herencia de directivas.
>>>> Es otra alternativa para ver que es lo que te esta pasando.
>>>> Saludos.
>>>> "Korpetix" escribió en el mensaje
>>>> news:
>>>>> Según gpresult /V no hay ninguna directiva filtrada, solo se me
>>>>> aplica la
>>>>> default cuando se me deberían aplicar almenos 3 directivas, no
>>>>> existe bloqueo de herencias de GP entre OU ni nada por el estilo,
>>>>> hasta el
>>>> firewall
>>>>> he desactivado, pero nada de nada. Si no hay mas ideas procederé
>>>>> al suicidio. Los DNS están bien, etc, etc, etc.
>>>>>
>>>>>
>>>>> "Javier BF" escribió en el
>>>>> mensaje news:
>>>>>> Hola.
>>>>>> Secedit se utiliza para "refrescar o motivar que se apliquen las
>>>>>> directivas"
>>>>>> en un equipo Win2k,
>>>>>> es similar al gpupdate de XP.
>>>>>> Respecto a los equipos Win98 tendras que crear las politicas
>>>>>> mediante el
>>>>>> poledit ya que las directivas de DA no se aplican a equipos 98.
>>>>>> Respecto a que no se apliquen en equipos Win XP:
>>>>>> Haz un gpresult /V >nombre_fichero.txt desde un equipo inicado
>>>>>> sesion
>>>> con
>>>>>> uno de los usuarios que se han
>>>>>> de aplicar las politicas, en este fichero veras que se esta
> aplicando,
>>>> si
>>>>>> filtra alguna politica o no la aplica.
>>>>>> Vigila que no tengas bloqueada la herencia de directivas entre
>>>>>> Contenedores
>>>>>> de OU y en ocasiones va bien que las politicas se fuercen.
>>>>>> Mirate este link , sencillo pero facil :
>>>>>> Guía detallada de introducción al conjunto de características de
>>>> Directiva
>>>>>> de grupo
>>>>>>


http://www.microsoft.com/spain/tech...pfeat.mspx
>>>>>>
>>>>>> Saludos.
>>>>>> "Korpetix" escribió en el mensaje
>>>>>> news:
>>>>>>> Guenaaaaas
>>>>>>> El caso es que he creado una estructura de UO, unas dentro de
>>>>>>> otras, y
>>>>>> cada
>>>>>>> IO tiene una o mas GPO según los grupos de trabajo que se
>>>>>>> encuentren en
>>>>>>> ella. Una vez creadas las directivas compruebo que los usuarios
>>>>>>> que las
>>>>>> van
>>>>>>> a utilizar tengan acceso de lectura y de aplicación en la
>>>>>>> pestaña
>>>>>> seguridad,
>>>>>>> hago en el servidor AD un Secedit /refreshpolicy machine_policy,
>>>>>>> luego
>>>> en
>>>>>>> los clientes hago "gpupdate /force" espero los 15 minutos
>>>>>>> prudenciales
>>>>>>> porque ya no se que mas hacer, reinio los clientes y solo se les
>>>>>>> aplica
>>>>>>> la
>>>>>>> "Default Policy", comprobado con un "gpresult /u".
>>>>>>>
>>>>>>> Que me puede estar fallando?UO con GPO asociadas, estas UO
>>>>>>> tienen
>>>> grupos
>>>>>>> y
>>>>>>> estos grupos usuarios (que estan een la GPO users del dominio,
>>>>>>> donde aparecen por defecto los de sistema.
>>>>>>>
>>>>>>> Que me olvido? que falla? ahhh, alguna de estas directivas llama
>>>> scripts
>>>>>> VBS
>>>>>>> en directorios compartidos y los he agregado con rutas UNC, pero
>>>>>>> claro,
>>>>>>> si
>>>>>>> no carga la directiva el problema no será de rutas compartidas.
>>>>>>>
>>>>>>> El servidor es un W2K SBS y los clientes XP pro y W98.
>>>>>>>
>>>>>>> Gracias de antemano.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida