GPO en Windows 2000 server

24/12/2003 - 21:00 por samuel | Informe spam
hola
tengo un windows 200 server de pdc y lo que quiero es
crear GPO una pal dominio y otra pa la OU (por servidores)
he configurado mediante MMC algunas cosas y las he
aplicado pero aun estoy medio perdido se supone que
siempre las directivas locales se superponen a las de
dominio y OU (estoy en lo correcto????) por ejemplo al
hacer un gpresult me arroja el siguiente resultado en el
PDC ademas la idea de generar un GPO para el dominio y
otro para las OU es correcta y tendria que desabilitar las
locales de cada equipo para que funcionara en forma
correcta.disculpen qu este medio perdido ojala alguine
me clarifique un poco mas las cosas de todas forma aqui
esta el resultado de gpresult disculpen lo largo

Created on miércoles, 24 de diciembre de 2003 at 16:55:55


Operating System Information:

Operating System Type: Domain Controller
Operating System Version: 5.0.2195.Service Pack 4
Terminal Server Mode: Remote Administration

###########################################################
####

User Group Policy results for:

CN=Administrador,CN=Users,DC=tesis,DC=usach,DC=lo

Domain Name: TESIS
Domain Type: Windows 2000
Site Name: Nombre-predeterminado-primer-sitio

Roaming profile: (None)
Local profile: F:\Documents and
Settings\Administrador

The user is a member of the following security groups:

TESIS\Usuarios del dominio
\Todos
TESIS\ORA_DBA
BUILTIN\Administradores
BUILTIN\Usuarios
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Usuarios autentificados
\LOCAL
TESIS\Propietarios del creador de directivas de
grupo
TESIS\Administración de empresas
TESIS\Admins. del dominio
TESIS\Administradores de esquema


###########################################################
####

Last time Group Policy was applied: at 16:36:43
Group Policy was applied from: mega-server.tesis.usach.lo



###########################################################
####

Computer Group Policy results for:

CN=MEGA-SERVER,OU=Domain
Controllers,DC=tesis,DC=usach,DC=lo

Domain Name: TESIS
Domain Type: Windows 2000
Site Name: Nombre-predeterminado-primer-sitio


The computer is a member of the following security
groups:

BUILTIN\Administradores
\Todos
TESIS\usuarios tesis
BUILTIN\Usuarios
NT AUTHORITY\NETWORK
NT AUTHORITY\Usuarios autentificados
TESIS\MEGA-SERVER$
TESIS\Controladores de dominio
NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS

###########################################################
####

Last time Group Policy was applied: at 16:53:15
Group Policy was applied from: mega-server.tesis.usach.lo


=

The computer received "Registry" settings from these GPOs:

Directiva de grupo local


=The computer received "Security" settings from these GPOs:

Directiva de grupo local
Default Domain Controllers Policy


=The computer received "EFS recovery" settings from these
GPOs:

Directiva de grupo local

ojala alguien pudiese destrama esto me seria de gran
utilidad.

Preguntas similare

Leer las respuestas

#1 Inte
24/12/2003 - 21:21 | Informe spam
Funcionan alrevez, es decir las GPO del dominio sobreescriben a las locales.


"samuel" wrote in message
news:007701c3ca58$a06ebad0$
hola
tengo un windows 200 server de pdc y lo que quiero es
crear GPO una pal dominio y otra pa la OU (por servidores)
he configurado mediante MMC algunas cosas y las he
aplicado pero aun estoy medio perdido se supone que
siempre las directivas locales se superponen a las de
dominio y OU (estoy en lo correcto????) por ejemplo al
hacer un gpresult me arroja el siguiente resultado en el
PDC ademas la idea de generar un GPO para el dominio y
otro para las OU es correcta y tendria que desabilitar las
locales de cada equipo para que funcionara en forma
correcta.disculpen qu este medio perdido ojala alguine
me clarifique un poco mas las cosas de todas forma aqui
esta el resultado de gpresult disculpen lo largo

Created on miércoles, 24 de diciembre de 2003 at 16:55:55


Operating System Information:

Operating System Type: Domain Controller
Operating System Version: 5.0.2195.Service Pack 4
Terminal Server Mode: Remote Administration

###########################################################
####

User Group Policy results for:

CN=Administrador,CN=Users,DC=tesis,DC=usach,DC=lo

Domain Name: TESIS
Domain Type: Windows 2000
Site Name: Nombre-predeterminado-primer-sitio

Roaming profile: (None)
Local profile: F:\Documents and
Settings\Administrador

The user is a member of the following security groups:

TESIS\Usuarios del dominio
\Todos
TESIS\ORA_DBA
BUILTIN\Administradores
BUILTIN\Usuarios
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Usuarios autentificados
\LOCAL
TESIS\Propietarios del creador de directivas de
grupo
TESIS\Administración de empresas
TESIS\Admins. del dominio
TESIS\Administradores de esquema


###########################################################
####

Last time Group Policy was applied: at 16:36:43
Group Policy was applied from: mega-server.tesis.usach.lo



###########################################################
####

Computer Group Policy results for:

CN=MEGA-SERVER,OU=Domain
Controllers,DC=tesis,DC=usach,DC=lo

Domain Name: TESIS
Domain Type: Windows 2000
Site Name: Nombre-predeterminado-primer-sitio


The computer is a member of the following security
groups:

BUILTIN\Administradores
\Todos
TESIS\usuarios tesis
BUILTIN\Usuarios
NT AUTHORITY\NETWORK
NT AUTHORITY\Usuarios autentificados
TESIS\MEGA-SERVER$
TESIS\Controladores de dominio
NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS

###########################################################
####

Last time Group Policy was applied: at 16:53:15
Group Policy was applied from: mega-server.tesis.usach.lo


=

The computer received "Registry" settings from these GPOs:

Directiva de grupo local


=The computer received "Security" settings from these GPOs:

Directiva de grupo local
Default Domain Controllers Policy


=The computer received "EFS recovery" settings from these
GPOs:

Directiva de grupo local

ojala alguien pudiese destrama esto me seria de gran
utilidad.
Respuesta Responder a este mensaje
#2 Rafael Villaseñor Jofré
25/12/2003 - 13:42 | Informe spam
La mano viene así...
- En primer término se aplican las directivas locales (las del propio
equipo), pero, ...
SON PISADAS EN ESTE ORDEN POR LAS SIGUIENTES DIRECTIVAS.
- Luego se aplican las directivas del site (o sea las que se aplican por
hacer logon en dicho site)
- Siguen las políticas del dominio.
- Y finalmente las poliíticas de OU, y le siguen las que están anidadas en
las mismas.

La política resultante es el resultado de la aplicación de toda esta serie.
Y como perfectamente te dijo Inte, las de dominio pisan a las locales, y se
plasma en el cuadro anterior .
Sin embargo puedes agrupar tus equipos en las OU que consideres necesario, y
si por algún motivo no quisieras que el mismo no reciba las políticas de su
contenedor (ya sean: dominio, site, OU anteriores) puedes BLOQUEAR LA
HERENCIA.
No es una práctica recomendada para diseños de ACTIVE DIRECTORY, pero si es
solución para tu esquema, no dudes en usarla.
Cómo nada es así por que sí, te comento que puedes desplegar políticas y
FORZAR su aplicación a pesar de tener marcado el bloqueo de herencia. Esto
se llama NO OVERRIDE, y existe para que un admin de menor rango al que se le
ha delegado autoridad sobre una OU no altere las políticas desplegadas a
nivel de dominio por ejemplo.

Saludos y Felecidades

Rafael E. Villaseñor Jofré
IT Manager
ServerTech Argentina


"Inte" escribió en el mensaje
news:
Funcionan alrevez, es decir las GPO del dominio sobreescriben a las


locales.


"samuel" wrote in message
news:007701c3ca58$a06ebad0$
hola
tengo un windows 200 server de pdc y lo que quiero es
crear GPO una pal dominio y otra pa la OU (por servidores)
he configurado mediante MMC algunas cosas y las he
aplicado pero aun estoy medio perdido se supone que
siempre las directivas locales se superponen a las de
dominio y OU (estoy en lo correcto????) por ejemplo al
hacer un gpresult me arroja el siguiente resultado en el
PDC ademas la idea de generar un GPO para el dominio y
otro para las OU es correcta y tendria que desabilitar las
locales de cada equipo para que funcionara en forma
correcta.disculpen qu este medio perdido ojala alguine
me clarifique un poco mas las cosas de todas forma aqui
esta el resultado de gpresult disculpen lo largo

Created on miércoles, 24 de diciembre de 2003 at 16:55:55


Operating System Information:

Operating System Type: Domain Controller
Operating System Version: 5.0.2195.Service Pack 4
Terminal Server Mode: Remote Administration

###########################################################
####

User Group Policy results for:

CN=Administrador,CN=Users,DC=tesis,DC=usach,DC=lo

Domain Name: TESIS
Domain Type: Windows 2000
Site Name: Nombre-predeterminado-primer-sitio

Roaming profile: (None)
Local profile: F:\Documents and
Settings\Administrador

The user is a member of the following security groups:

TESIS\Usuarios del dominio
\Todos
TESIS\ORA_DBA
BUILTIN\Administradores
BUILTIN\Usuarios
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Usuarios autentificados
\LOCAL
TESIS\Propietarios del creador de directivas de
grupo
TESIS\Administración de empresas
TESIS\Admins. del dominio
TESIS\Administradores de esquema


###########################################################
####

Last time Group Policy was applied: at 16:36:43
Group Policy was applied from: mega-server.tesis.usach.lo



###########################################################
####

Computer Group Policy results for:

CN=MEGA-SERVER,OU=Domain
Controllers,DC=tesis,DC=usach,DC=lo

Domain Name: TESIS
Domain Type: Windows 2000
Site Name: Nombre-predeterminado-primer-sitio


The computer is a member of the following security
groups:

BUILTIN\Administradores
\Todos
TESIS\usuarios tesis
BUILTIN\Usuarios
NT AUTHORITY\NETWORK
NT AUTHORITY\Usuarios autentificados
TESIS\MEGA-SERVER$
TESIS\Controladores de dominio
NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS

###########################################################
####

Last time Group Policy was applied: at 16:53:15
Group Policy was applied from: mega-server.tesis.usach.lo


=> >

The computer received "Registry" settings from these GPOs:

Directiva de grupo local


=> > The computer received "Security" settings from these GPOs:

Directiva de grupo local
Default Domain Controllers Policy


=> > The computer received "EFS recovery" settings from these
GPOs:

Directiva de grupo local

ojala alguien pudiese destrama esto me seria de gran
utilidad.


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida