Dudas sobre las Directivas

29/12/2008 - 23:21 por news | Informe spam
Hola a todos:

Estoy empezando a trabajar con las directivas de grupo en Active Directory.
Os comento que el entorno de trabajo es un W2k3 como servidor (AD), y
estaciones de trabajo con XP.
Tengo creada mi OU en AD, con mis grupos y usuarios. Bien, además instalé
una herramienta para gestionar las Directivas, que cuando accede a la
pestaña de Directivas se abré automáticamente. La idea es hacer uso de
directivas para grupos que he creado previamente, y las dudas que tengo son
las siguientes:

1.- No tengo muy claro que directivas son las que se aplican. Encuentro
varios ficheros de directivas:
a- Un fichero de Directivas del Controlador de Dominio (por defecto)
b- Otro fichero de Directivas del Dominio (por defecto)
c- Un fichero que he creado para aplicarlo a un grupo concreto
d- ... y por último ejecutando el gpedit.msc tengo otro fichero de
directivas
¿Cual se debe utilizar?. Entiendo que todas ellas pueden afectar al ambito
de aplicación: todo el dominio, el controlador de dominio (sesiones locales
de usuarios dentro del controlador del dominio). ¿Que pasaría si una
directiva dice una cosa y otra otra distinta?.
En fin, que tengo varios sitios donde modificar las directivas pero no tan
claro cual debo utilizar.

2.- Cuando modifico una directiva en el servidor, ¿Cuanto tiempo necesita
para ser efectiva?. Me explico, si inicio sesión en los equipos con XP hay
veces que tardan en activarse, no se muy bien porque.

3.- Desde la Herramienta para gestionar las directivas, hay una columna que
pone "Forzar" o algo así, que sentido tiene, para que sirve forzar una
directiva.

Mil gracias a todos y que Dios os lo pague.

Ciao
Antonio

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
30/12/2008 - 07:36 | Informe spam
Mira si esto te ayuda:

Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"news" escribió en el mensaje de
noticias:#
Hola a todos:

Estoy empezando a trabajar con las directivas de grupo en Active
Directory. Os comento que el entorno de trabajo es un W2k3 como servidor
(AD), y estaciones de trabajo con XP.
Tengo creada mi OU en AD, con mis grupos y usuarios. Bien, además instalé
una herramienta para gestionar las Directivas, que cuando accede a la
pestaña de Directivas se abré automáticamente. La idea es hacer uso de
directivas para grupos que he creado previamente, y las dudas que tengo
son las siguientes:

1.- No tengo muy claro que directivas son las que se aplican. Encuentro
varios ficheros de directivas:
a- Un fichero de Directivas del Controlador de Dominio (por defecto)
b- Otro fichero de Directivas del Dominio (por defecto)
c- Un fichero que he creado para aplicarlo a un grupo concreto
d- ... y por último ejecutando el gpedit.msc tengo otro fichero de
directivas
¿Cual se debe utilizar?. Entiendo que todas ellas pueden afectar al ambito
de aplicación: todo el dominio, el controlador de dominio (sesiones
locales de usuarios dentro del controlador del dominio). ¿Que pasaría si
una directiva dice una cosa y otra otra distinta?.
En fin, que tengo varios sitios donde modificar las directivas pero no tan
claro cual debo utilizar.

2.- Cuando modifico una directiva en el servidor, ¿Cuanto tiempo necesita
para ser efectiva?. Me explico, si inicio sesión en los equipos con XP hay
veces que tardan en activarse, no se muy bien porque.

3.- Desde la Herramienta para gestionar las directivas, hay una columna
que pone "Forzar" o algo así, que sentido tiene, para que sirve forzar una
directiva.

Mil gracias a todos y que Dios os lo pague.

Ciao
Antonio

Respuesta Responder a este mensaje
#2 news
30/12/2008 - 10:21 | Informe spam
Hola Fernando:
Muchas gracias por el link. Lo he estado leyendo y efectivamente me ha
dejado muchas cosas claras.
Está bien explicado y estructurado.
He entendido que primero se procesan las locales, después las de sitio,
luego las del dominio y por último las de las OU. Es así no??.
Ahora lanzo la siguiente pregunta: ¿como puedo comprobar que realmente
llegan a aplicarse?.
Me imagino que probando ... :-)), pero tengo la sensación de que los algunos
equipos clientes (XP) solo aplican las locales. ¿Hay alguna forma de
asegurar que siempre se lean las politicas a nivel del dominio, es decir las
de sitio/dominio/ou?.
Creo que tengo algún problema para ésto y para los perfiles móviles de los
usuarios. Los tengo redirigidos a una carpeta compartida en el servidor,
pero estoy comprobando que no se conservan de un pc a otro, incluso en
algunos equipos el perfil se ha creado el el equipo local y de tipo
local!!!!, teniendo puesto en las propiedades del usuario en el perfile la
ruta de la carpeta compartida para los perfiles \\servidorX\perfiles$.
En general veo que los usuarios validan sus contraseñas, pero tanto los
perfiles como las políticas no llegan a aplicarse, o a veces si, o a veces
no, algunos si, otros no, ... :-(((((
La verdad empiezo a estar un poco agobiado porque no veo una solución clara.
¿Se os ocurre algo?
En cualquier caso muchas gracias por vuestros consejos.

Ciao
Antonio






"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
Mira si esto te ayuda:

Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"news" escribió en el mensaje de
noticias:#
Hola a todos:

Estoy empezando a trabajar con las directivas de grupo en Active
Directory. Os comento que el entorno de trabajo es un W2k3 como servidor
(AD), y estaciones de trabajo con XP.
Tengo creada mi OU en AD, con mis grupos y usuarios. Bien, además instalé
una herramienta para gestionar las Directivas, que cuando accede a la
pestaña de Directivas se abré automáticamente. La idea es hacer uso de
directivas para grupos que he creado previamente, y las dudas que tengo
son las siguientes:

1.- No tengo muy claro que directivas son las que se aplican. Encuentro
varios ficheros de directivas:
a- Un fichero de Directivas del Controlador de Dominio (por defecto)
b- Otro fichero de Directivas del Dominio (por defecto)
c- Un fichero que he creado para aplicarlo a un grupo concreto
d- ... y por último ejecutando el gpedit.msc tengo otro fichero de
directivas
¿Cual se debe utilizar?. Entiendo que todas ellas pueden afectar al
ambito de aplicación: todo el dominio, el controlador de dominio
(sesiones locales de usuarios dentro del controlador del dominio). ¿Que
pasaría si una directiva dice una cosa y otra otra distinta?.
En fin, que tengo varios sitios donde modificar las directivas pero no
tan claro cual debo utilizar.

2.- Cuando modifico una directiva en el servidor, ¿Cuanto tiempo necesita
para ser efectiva?. Me explico, si inicio sesión en los equipos con XP
hay veces que tardan en activarse, no se muy bien porque.

3.- Desde la Herramienta para gestionar las directivas, hay una columna
que pone "Forzar" o algo así, que sentido tiene, para que sirve forzar
una directiva.

Mil gracias a todos y que Dios os lo pague.

Ciao
Antonio

Respuesta Responder a este mensaje
#3 Antonio
30/12/2008 - 12:28 | Informe spam
Hola soy 'News' (Antonio):
He estado leyendo éste artículo que lo ha recomendado Javier Inglés en otro
hilo sobre problemas de inicio de sesión y otros.
http://geeks.ms/blogs/dmatey/archiv...e-dns.aspx

En el artículo comenta que no tener configurado como UNICO servidor DNS el
AD pueden darse problemas:
"...
Cuando se configura un puesto o un servidor de esta manera, no pasa
demasiado tiempo antes de que empiecen a aparecer los problemas, GPOs que no
se aplican, puestos que tardan en arrancar, recursos de red que desaparecen,
etc.

...
"
Por lo tanto voy a cambiar la configuración de los equipos para solo tener
el DNS del AD.
Ojalá que sea la solución a los problemas de directivas que se aplican en
algunos equipos y no en otros.
Por cierto, hay alguna forma de cambiar de forma remota o automática los DNS
de los PC's :-))).
Ya os contaré que tal ha ido.

Gracias y un saludo,
Antonio

"news" escribió en el mensaje
news:eXzcX%
Hola Fernando:
Muchas gracias por el link. Lo he estado leyendo y efectivamente me ha
dejado muchas cosas claras.
Está bien explicado y estructurado.
He entendido que primero se procesan las locales, después las de sitio,
luego las del dominio y por último las de las OU. Es así no??.
Ahora lanzo la siguiente pregunta: ¿como puedo comprobar que realmente
llegan a aplicarse?.
Me imagino que probando ... :-)), pero tengo la sensación de que los
algunos equipos clientes (XP) solo aplican las locales. ¿Hay alguna forma
de asegurar que siempre se lean las politicas a nivel del dominio, es
decir las de sitio/dominio/ou?.
Creo que tengo algún problema para ésto y para los perfiles móviles de los
usuarios. Los tengo redirigidos a una carpeta compartida en el servidor,
pero estoy comprobando que no se conservan de un pc a otro, incluso en
algunos equipos el perfil se ha creado el el equipo local y de tipo
local!!!!, teniendo puesto en las propiedades del usuario en el perfile la
ruta de la carpeta compartida para los perfiles \\servidorX\perfiles$.
En general veo que los usuarios validan sus contraseñas, pero tanto los
perfiles como las políticas no llegan a aplicarse, o a veces si, o a veces
no, algunos si, otros no, ... :-(((((
La verdad empiezo a estar un poco agobiado porque no veo una solución
clara. ¿Se os ocurre algo?
En cualquier caso muchas gracias por vuestros consejos.

Ciao
Antonio






"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
Mira si esto te ayuda:

Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"news" escribió en el mensaje de
noticias:#
Hola a todos:

Estoy empezando a trabajar con las directivas de grupo en Active
Directory. Os comento que el entorno de trabajo es un W2k3 como servidor
(AD), y estaciones de trabajo con XP.
Tengo creada mi OU en AD, con mis grupos y usuarios. Bien, además
instalé una herramienta para gestionar las Directivas, que cuando accede
a la pestaña de Directivas se abré automáticamente. La idea es hacer uso
de directivas para grupos que he creado previamente, y las dudas que
tengo son las siguientes:

1.- No tengo muy claro que directivas son las que se aplican. Encuentro
varios ficheros de directivas:
a- Un fichero de Directivas del Controlador de Dominio (por defecto)
b- Otro fichero de Directivas del Dominio (por defecto)
c- Un fichero que he creado para aplicarlo a un grupo concreto
d- ... y por último ejecutando el gpedit.msc tengo otro fichero de
directivas
¿Cual se debe utilizar?. Entiendo que todas ellas pueden afectar al
ambito de aplicación: todo el dominio, el controlador de dominio
(sesiones locales de usuarios dentro del controlador del dominio). ¿Que
pasaría si una directiva dice una cosa y otra otra distinta?.
En fin, que tengo varios sitios donde modificar las directivas pero no
tan claro cual debo utilizar.

2.- Cuando modifico una directiva en el servidor, ¿Cuanto tiempo
necesita para ser efectiva?. Me explico, si inicio sesión en los equipos
con XP hay veces que tardan en activarse, no se muy bien porque.

3.- Desde la Herramienta para gestionar las directivas, hay una columna
que pone "Forzar" o algo así, que sentido tiene, para que sirve forzar
una directiva.

Mil gracias a todos y que Dios os lo pague.

Ciao
Antonio







Respuesta Responder a este mensaje
#4 Fernando Reyes [MS MVP]
30/12/2008 - 12:38 | Informe spam
Como te dice Antonio, revisa el tema de DNS. Para saber si las GPOs se
aplican puedes lanzar desde línea e comandos, en el equipo en que quieres
revisarlo, la instrucción:

GPRESULT /V|MORE

Para forzar el refresco de las políticas en un equipo:

GPUPDATE /FORCE


Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"news" escribió en el mensaje de
noticias:eXzcX#
Hola Fernando:
Muchas gracias por el link. Lo he estado leyendo y efectivamente me ha
dejado muchas cosas claras.
Está bien explicado y estructurado.
He entendido que primero se procesan las locales, después las de sitio,
luego las del dominio y por último las de las OU. Es así no??.
Ahora lanzo la siguiente pregunta: ¿como puedo comprobar que realmente
llegan a aplicarse?.
Me imagino que probando ... :-)), pero tengo la sensación de que los
algunos equipos clientes (XP) solo aplican las locales. ¿Hay alguna forma
de asegurar que siempre se lean las politicas a nivel del dominio, es
decir las de sitio/dominio/ou?.
Creo que tengo algún problema para ésto y para los perfiles móviles de los
usuarios. Los tengo redirigidos a una carpeta compartida en el servidor,
pero estoy comprobando que no se conservan de un pc a otro, incluso en
algunos equipos el perfil se ha creado el el equipo local y de tipo
local!!!!, teniendo puesto en las propiedades del usuario en el perfile la
ruta de la carpeta compartida para los perfiles \\servidorX\perfiles$.
En general veo que los usuarios validan sus contraseñas, pero tanto los
perfiles como las políticas no llegan a aplicarse, o a veces si, o a veces
no, algunos si, otros no, ... :-(((((
La verdad empiezo a estar un poco agobiado porque no veo una solución
clara. ¿Se os ocurre algo?
En cualquier caso muchas gracias por vuestros consejos.

Ciao
Antonio






"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
Mira si esto te ayuda:

Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"news" escribió en el mensaje de
noticias:#
Hola a todos:

Estoy empezando a trabajar con las directivas de grupo en Active
Directory. Os comento que el entorno de trabajo es un W2k3 como servidor
(AD), y estaciones de trabajo con XP.
Tengo creada mi OU en AD, con mis grupos y usuarios. Bien, además
instalé una herramienta para gestionar las Directivas, que cuando accede
a la pestaña de Directivas se abré automáticamente. La idea es hacer uso
de directivas para grupos que he creado previamente, y las dudas que
tengo son las siguientes:

1.- No tengo muy claro que directivas son las que se aplican. Encuentro
varios ficheros de directivas:
a- Un fichero de Directivas del Controlador de Dominio (por defecto)
b- Otro fichero de Directivas del Dominio (por defecto)
c- Un fichero que he creado para aplicarlo a un grupo concreto
d- ... y por último ejecutando el gpedit.msc tengo otro fichero de
directivas
¿Cual se debe utilizar?. Entiendo que todas ellas pueden afectar al
ambito de aplicación: todo el dominio, el controlador de dominio
(sesiones locales de usuarios dentro del controlador del dominio). ¿Que
pasaría si una directiva dice una cosa y otra otra distinta?.
En fin, que tengo varios sitios donde modificar las directivas pero no
tan claro cual debo utilizar.

2.- Cuando modifico una directiva en el servidor, ¿Cuanto tiempo
necesita para ser efectiva?. Me explico, si inicio sesión en los equipos
con XP hay veces que tardan en activarse, no se muy bien porque.

3.- Desde la Herramienta para gestionar las directivas, hay una columna
que pone "Forzar" o algo así, que sentido tiene, para que sirve forzar
una directiva.

Mil gracias a todos y que Dios os lo pague.

Ciao
Antonio







Respuesta Responder a este mensaje
#5 Antonio
30/12/2008 - 12:48 | Informe spam
Gracias Fernando:
Antonio, soy yo mismo news, es que he mandado algunos mensajes sin darme
cuenta con el nombre de News.
El último mensaje lo mandé por si alguien tiene el mismo problema y le puede
venir bien el link de Javier Inglés.

Mil gracias Fernando por los comandos que me mandas. Los probaré.

Ciao
Antonio

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
Como te dice Antonio, revisa el tema de DNS. Para saber si las GPOs se
aplican puedes lanzar desde línea e comandos, en el equipo en que quieres
revisarlo, la instrucción:

GPRESULT /V|MORE

Para forzar el refresco de las políticas en un equipo:

GPUPDATE /FORCE


Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"news" escribió en el mensaje de
noticias:eXzcX#
Hola Fernando:
Muchas gracias por el link. Lo he estado leyendo y efectivamente me ha
dejado muchas cosas claras.
Está bien explicado y estructurado.
He entendido que primero se procesan las locales, después las de sitio,
luego las del dominio y por último las de las OU. Es así no??.
Ahora lanzo la siguiente pregunta: ¿como puedo comprobar que realmente
llegan a aplicarse?.
Me imagino que probando ... :-)), pero tengo la sensación de que los
algunos equipos clientes (XP) solo aplican las locales. ¿Hay alguna forma
de asegurar que siempre se lean las politicas a nivel del dominio, es
decir las de sitio/dominio/ou?.
Creo que tengo algún problema para ésto y para los perfiles móviles de
los usuarios. Los tengo redirigidos a una carpeta compartida en el
servidor, pero estoy comprobando que no se conservan de un pc a otro,
incluso en algunos equipos el perfil se ha creado el el equipo local y de
tipo local!!!!, teniendo puesto en las propiedades del usuario en el
perfile la ruta de la carpeta compartida para los perfiles
\\servidorX\perfiles$.
En general veo que los usuarios validan sus contraseñas, pero tanto los
perfiles como las políticas no llegan a aplicarse, o a veces si, o a
veces no, algunos si, otros no, ... :-(((((
La verdad empiezo a estar un poco agobiado porque no veo una solución
clara. ¿Se os ocurre algo?
En cualquier caso muchas gracias por vuestros consejos.

Ciao
Antonio






"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
Mira si esto te ayuda:

Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"news" escribió en el mensaje de
noticias:#
Hola a todos:

Estoy empezando a trabajar con las directivas de grupo en Active
Directory. Os comento que el entorno de trabajo es un W2k3 como
servidor (AD), y estaciones de trabajo con XP.
Tengo creada mi OU en AD, con mis grupos y usuarios. Bien, además
instalé una herramienta para gestionar las Directivas, que cuando
accede a la pestaña de Directivas se abré automáticamente. La idea es
hacer uso de directivas para grupos que he creado previamente, y las
dudas que tengo son las siguientes:

1.- No tengo muy claro que directivas son las que se aplican. Encuentro
varios ficheros de directivas:
a- Un fichero de Directivas del Controlador de Dominio (por
defecto)
b- Otro fichero de Directivas del Dominio (por defecto)
c- Un fichero que he creado para aplicarlo a un grupo concreto
d- ... y por último ejecutando el gpedit.msc tengo otro fichero de
directivas
¿Cual se debe utilizar?. Entiendo que todas ellas pueden afectar al
ambito de aplicación: todo el dominio, el controlador de dominio
(sesiones locales de usuarios dentro del controlador del dominio). ¿Que
pasaría si una directiva dice una cosa y otra otra distinta?.
En fin, que tengo varios sitios donde modificar las directivas pero no
tan claro cual debo utilizar.

2.- Cuando modifico una directiva en el servidor, ¿Cuanto tiempo
necesita para ser efectiva?. Me explico, si inicio sesión en los
equipos con XP hay veces que tardan en activarse, no se muy bien
porque.

3.- Desde la Herramienta para gestionar las directivas, hay una columna
que pone "Forzar" o algo así, que sentido tiene, para que sirve forzar
una directiva.

Mil gracias a todos y que Dios os lo pague.

Ciao
Antonio







email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida