duda con politicas..

08/11/2006 - 16:31 por heze54 | Informe spam
Buenas, tengo un usuario que en su puesto de trabajo tiene win 2000
sp4.Este usuario esta dentro de una unidad organizativa con lo que se le
aplican correctamente una seria de politicas..


A este user se le ha habilitado un pc con win xp sp2, nueva licencia
comprada, en su casa.Por medio de una vpn se conecta al dominio y se
valida de forma correcta usando su mismo perfil con el que trabaja en la
oficina.


La cuestion es que las politicas no se aplican, solo las limitaciones por
el tipo de usuario o grupos de usuarios a los que pertenece.

Yo entrando con mi perfil al cual se le aplican otras politicas... tampo
se me aplican.



He hecho una gpupdate /force pero no hay manera...


¿A que puede ser debido?



Un saludo

Preguntas similare

Leer las respuestas

#6 Javier Inglés [MS MVP]
08/11/2006 - 17:11 | Informe spam
A ver, el usuario enciende el portátil en su casa, y antes de poner el
user/password, tiene el túnel VPN establecido??

Si no es así, y pone el user/password, inicia sesión (cacheo) y luego lanza
él la conexión VPN y ya trabaja contra lo que neceite, es por ello que se
produce el problema; el usuario, antes de poner su contraseña, debe iniciar
el túnel VPN desde la pantalla de user/password (marcando el checkbox de
iniciar conexión de acceso telefónico, y esa conexión de acceso telefóico
debe ser la que conecte a internet, y lance a su vez la VPN) y después de
estar conectado ya a la VPN, validarse

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"heze54" escribió en el mensaje
news:
Es una vpn por hardware con equipos cisco.

No se lanza nada de nada... el tunel esta ahi.




On Wed, 08 Nov 2006 16:37:22 +0100, Javier Inglés [MS MVP]
wrote:

perdón...si la VPN la lanza después de haberse validado, es normal que
no se
aplique nada...la VPN debe hacerse antes de que se valide el usuario, si
no,
el usuario se valida con credenciales locales y carga la GPO de la
caché, y
de ahí el problema






Using Opera's revolutionary e-mail client: http://www.opera.com/mail/
Respuesta Responder a este mensaje
#7 heze54
08/11/2006 - 17:20 | Informe spam
Si, el tunel esta establecido siempre y cuando el router este ON.


No depende del pc, solo depende en lo que a las rutas estaticas se
refiere.. y estan correctas.

On Wed, 08 Nov 2006 17:11:58 +0100, Javier Inglés [MS MVP]
wrote:

A ver, el usuario enciende el portátil en su casa, y antes de poner el
user/password, tiene el túnel VPN establecido??

Si no es así, y pone el user/password, inicia sesión (cacheo) y luego
lanza
él la conexión VPN y ya trabaja contra lo que neceite, es por ello que se
produce el problema; el usuario, antes de poner su contraseña, debe
iniciar
el túnel VPN desde la pantalla de user/password (marcando el checkbox de
iniciar conexión de acceso telefónico, y esa conexión de acceso telefóico
debe ser la que conecte a internet, y lance a su vez la VPN) y después de
estar conectado ya a la VPN, validarse






Using Opera's revolutionary e-mail client: http://www.opera.com/mail/
Respuesta Responder a este mensaje
#8 Javier Inglés [MS MVP]
08/11/2006 - 17:29 | Informe spam
Es decir, el cliente tiene en casa un router que es el que está coenctado y
tiene la VPN hecha contra la sede.

El pone el equipo y se supone que ya tiene red contra la sede como tal; es
así? Si es así, en la VPN hay algún tipo de filtro para la conexión contra
los DCs?? Es decir, se permite TODOS los puertos/comunicaciones por esa VPN
contra los DCs??


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"heze54" escribió en el mensaje
news:
Si, el tunel esta establecido siempre y cuando el router este ON.


No depende del pc, solo depende en lo que a las rutas estaticas se
refiere.. y estan correctas.

On Wed, 08 Nov 2006 17:11:58 +0100, Javier Inglés [MS MVP]
wrote:

A ver, el usuario enciende el portátil en su casa, y antes de poner el
user/password, tiene el túnel VPN establecido??

Si no es así, y pone el user/password, inicia sesión (cacheo) y luego
lanza
él la conexión VPN y ya trabaja contra lo que neceite, es por ello que se
produce el problema; el usuario, antes de poner su contraseña, debe
iniciar
el túnel VPN desde la pantalla de user/password (marcando el checkbox de
iniciar conexión de acceso telefónico, y esa conexión de acceso telefóico
debe ser la que conecte a internet, y lance a su vez la VPN) y después de
estar conectado ya a la VPN, validarse






Using Opera's revolutionary e-mail client: http://www.opera.com/mail/
Respuesta Responder a este mensaje
#9 heze54
08/11/2006 - 22:33 | Informe spam
A ver... en esa casa... hemos puesto un equipo con win2000 y lo aplica
correctamente.. con xp no aplica las politicas... hablamos del mismo
usuario y sin tocar nada en administracion de usuarios.

On Wed, 08 Nov 2006 17:29:25 +0100, Javier Inglés [MS MVP]
wrote:

Es decir, el cliente tiene en casa un router que es el que está
coenctado y
tiene la VPN hecha contra la sede.

El pone el equipo y se supone que ya tiene red contra la sede como tal;
es
así? Si es así, en la VPN hay algún tipo de filtro para la conexión
contra
los DCs?? Es decir, se permite TODOS los puertos/comunicaciones por esa
VPN
contra los DCs??







Using Opera's revolutionary e-mail client: http://www.opera.com/mail/
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida