Las GPO no se aplican

15/07/2009 - 18:28 por Rafael | Informe spam
Hola, he creado una GPO para redireccionamiento de Carpetas, y otra para
crear unidades de red en los PC con XP que ejecuta un script al inicio de
sesión. Des pues he añadido los usuarios a un grupo y he movido ese grupo a
una UO sobre la que he aplicado las GPO, el caso es que no funcionan.

Como puedo comprobar por que no se aplican. Existen herramientas para hacer
diagnosticos

Gracias.

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
15/07/2009 - 19:37 | Informe spam
Porque las GPOs no se aplican a grupos. Tienes que vincular la GPO con la OU
donde están las cuentas de usuario.
O la OU de máquinas si tuvieran configuraciones de máquina


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Rafael" wrote in message
news:
Hola, he creado una GPO para redireccionamiento de Carpetas, y otra para
crear unidades de red en los PC con XP que ejecuta un script al inicio de
sesión. Des pues he añadido los usuarios a un grupo y he movido ese grupo
a
una UO sobre la que he aplicado las GPO, el caso es que no funcionan.

Como puedo comprobar por que no se aplican. Existen herramientas para
hacer
diagnosticos

Gracias.

__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4246 (20090715) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com







__________ Information from ESET NOD32 Antivirus, version of virus signature database 4246 (20090715) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com
Respuesta Responder a este mensaje
#2 Fernando Reyes [MS MVP]
16/07/2009 - 09:12 | Informe spam
Y el grupo puedes usarlo para filtrar la aplicación, de manera que sólo se
aplique a los miembros de ese grupo.

Un saludo
Fernando Reyes [MS MVP]
MCSA, MCSE, MCTS
http://freyes.svetlian.com
http://urpiano.wordpress.com
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Guillermo Delprato [MS-MVP]" wrote:

Porque las GPOs no se aplican a grupos. Tienes que vincular la GPO con la OU
donde están las cuentas de usuario.
O la OU de máquinas si tuvieran configuraciones de máquina


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Rafael" wrote in message
news:
> Hola, he creado una GPO para redireccionamiento de Carpetas, y otra para
> crear unidades de red en los PC con XP que ejecuta un script al inicio de
> sesión. Des pues he añadido los usuarios a un grupo y he movido ese grupo
> a
> una UO sobre la que he aplicado las GPO, el caso es que no funcionan.
>
> Como puedo comprobar por que no se aplican. Existen herramientas para
> hacer
> diagnosticos
>
> Gracias.
>
> __________ Information from ESET NOD32 Antivirus, version of virus
> signature database 4246 (20090715) __________
>
> The message was checked by ESET NOD32 Antivirus.
>
> http://www.eset.com
>
>
>


__________ Information from ESET NOD32 Antivirus, version of virus signature database 4246 (20090715) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com



Respuesta Responder a este mensaje
#3 Rafael
16/07/2009 - 10:48 | Informe spam
¿aunque el grupo este contenido en la UO que tiene vinculadas las GPOs?

Gracias por vuestra respuesta.

"Guillermo Delprato [MS-MVP]" wrote:

Porque las GPOs no se aplican a grupos. Tienes que vincular la GPO con la OU
donde están las cuentas de usuario.
O la OU de máquinas si tuvieran configuraciones de máquina


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Rafael" wrote in message
news:
> Hola, he creado una GPO para redireccionamiento de Carpetas, y otra para
> crear unidades de red en los PC con XP que ejecuta un script al inicio de
> sesión. Des pues he añadido los usuarios a un grupo y he movido ese grupo
> a
> una UO sobre la que he aplicado las GPO, el caso es que no funcionan.
>
> Como puedo comprobar por que no se aplican. Existen herramientas para
> hacer
> diagnosticos
>
> Gracias.
>
> __________ Information from ESET NOD32 Antivirus, version of virus
> signature database 4246 (20090715) __________
>
> The message was checked by ESET NOD32 Antivirus.
>
> http://www.eset.com
>
>
>


__________ Information from ESET NOD32 Antivirus, version of virus signature database 4246 (20090715) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com



Respuesta Responder a este mensaje
#4 Fernando Reyes [MS MVP]
16/07/2009 - 14:40 | Informe spam
Como te dijo Guillermo, las políticas no se aplican a grupos. Estos conceptos
tienes que tenerlos claros con las GPO:

- Aplicación: los únicos objetos a los que se aplican son equipos y
usuarios, nada más.
- Vinculación: sólo pueden estar vinculadas a sitios, dominios y unidades
organizativas.
- Procesamiento: se procesan en este orden: Equipo local (gpedit.msc),
Sitio, Dominio, OUs. Las diferentes políticas se van sumando y en caso de que
una misma política esté definida en más de uno de estos ámbitos de
procesamiento, gana la última en ser procesada (si estableces en una GPO el
papel tapiz a nivel de dominio y también lo establece, otro, en una GPO a
nivel de OU, el papel que tendrá el escritorio será el que establece la
política de la GPO vinculada a la OU, no la de la GPO vinculada al dominio).
- Herencia: las GPOs son heredadas por los contenedores que están contenidos
por el que tiene la GPO vinculada, y sus descendientes también heredan la
GPO. La herencia puede ser bloqueada (en un contenedor puedes evitar que se
hereden las GPO de los que le preceden) y este bloqueo se puede saltar (de
manera que puedas evitar que un contenedor se herened las GPOs pero que sin
embargo determinadas GPOs sí sean procesadas; esto es así porque el bloqueo
se aplica a nivel de contenedor y el salto del bloqueo a nivel de GPO).
- Filtrado: aquí es donde entran los grupos. Las GPOs tienen una ACL en la
cual se especifica quien puede editarla, borrarla y a quien se aplica, de
manera que, por ejemplo, en una OU que contiene usuarios puedes vincuolar
una GPO y filtrar para que sólo se aplique a determinados usuarios, no a
todos los de la OU. Este filtro lo puedes hacer por medio de grupos, que da
igual en dónde estén ubicados en el directorio (no tienen porqué estar en la
OU que tiene vinculada la GPO que filtran).

¡¡Vaya ladrillo!! -(|:0))


Un saludo
Fernando Reyes [MS MVP]
MCSA, MCSE, MCTS
http://freyes.svetlian.com
http://urpiano.wordpress.com
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Rafael" wrote:

¿aunque el grupo este contenido en la UO que tiene vinculadas las GPOs?

Gracias por vuestra respuesta.

"Guillermo Delprato [MS-MVP]" wrote:

> Porque las GPOs no se aplican a grupos. Tienes que vincular la GPO con la OU
> donde están las cuentas de usuario.
> O la OU de máquinas si tuvieran configuraciones de máquina
>
>
> Guillermo Delprato
> MVP - MCT - MCSE
> Buenos Aires, Argentina
> http://w2k8-server.spaces.live.com
>
> Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
> otorga ningún derecho. Ud. asume los riesgos.
> This posting is provide "as is" with no warranties and confers no rights.
> You assume all risk for your use.
> _____________________
>
>
> "Rafael" wrote in message
> news:
> > Hola, he creado una GPO para redireccionamiento de Carpetas, y otra para
> > crear unidades de red en los PC con XP que ejecuta un script al inicio de
> > sesión. Des pues he añadido los usuarios a un grupo y he movido ese grupo
> > a
> > una UO sobre la que he aplicado las GPO, el caso es que no funcionan.
> >
> > Como puedo comprobar por que no se aplican. Existen herramientas para
> > hacer
> > diagnosticos
> >
> > Gracias.
> >
> > __________ Information from ESET NOD32 Antivirus, version of virus
> > signature database 4246 (20090715) __________
> >
> > The message was checked by ESET NOD32 Antivirus.
> >
> > http://www.eset.com
> >
> >
> >
>
>
> __________ Information from ESET NOD32 Antivirus, version of virus signature database 4246 (20090715) __________
>
> The message was checked by ESET NOD32 Antivirus.
>
> http://www.eset.com
>
>
>
Respuesta Responder a este mensaje
#5 Guillermo Delprato [MS-MVP]
16/07/2009 - 16:08 | Informe spam
clap! clap! clap!

Gracias Fernando


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Fernando Reyes [MS MVP]"
wrote in message news:
Como te dijo Guillermo, las políticas no se aplican a grupos. Estos
conceptos
tienes que tenerlos claros con las GPO:

- Aplicación: los únicos objetos a los que se aplican son equipos y
usuarios, nada más.
- Vinculación: sólo pueden estar vinculadas a sitios, dominios y unidades
organizativas.
- Procesamiento: se procesan en este orden: Equipo local (gpedit.msc),
Sitio, Dominio, OUs. Las diferentes políticas se van sumando y en caso de
que
una misma política esté definida en más de uno de estos ámbitos de
procesamiento, gana la última en ser procesada (si estableces en una GPO
el
papel tapiz a nivel de dominio y también lo establece, otro, en una GPO a
nivel de OU, el papel que tendrá el escritorio será el que establece la
política de la GPO vinculada a la OU, no la de la GPO vinculada al
dominio).
- Herencia: las GPOs son heredadas por los contenedores que están
contenidos
por el que tiene la GPO vinculada, y sus descendientes también heredan la
GPO. La herencia puede ser bloqueada (en un contenedor puedes evitar que
se
hereden las GPO de los que le preceden) y este bloqueo se puede saltar (de
manera que puedas evitar que un contenedor se herened las GPOs pero que
sin
embargo determinadas GPOs sí sean procesadas; esto es así porque el
bloqueo
se aplica a nivel de contenedor y el salto del bloqueo a nivel de GPO).
- Filtrado: aquí es donde entran los grupos. Las GPOs tienen una ACL en la
cual se especifica quien puede editarla, borrarla y a quien se aplica, de
manera que, por ejemplo, en una OU que contiene usuarios puedes vincuolar
una GPO y filtrar para que sólo se aplique a determinados usuarios, no a
todos los de la OU. Este filtro lo puedes hacer por medio de grupos, que
da
igual en dónde estén ubicados en el directorio (no tienen porqué estar en
la
OU que tiene vinculada la GPO que filtran).

¡¡Vaya ladrillo!! -(|:0))


Un saludo
Fernando Reyes [MS MVP]
MCSA, MCSE, MCTS
http://freyes.svetlian.com
http://urpiano.wordpress.com
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Rafael" wrote:

¿aunque el grupo este contenido en la UO que tiene vinculadas las GPOs?

Gracias por vuestra respuesta.

"Guillermo Delprato [MS-MVP]" wrote:

> Porque las GPOs no se aplican a grupos. Tienes que vincular la GPO con
> la OU
> donde están las cuentas de usuario.
> O la OU de máquinas si tuvieran configuraciones de máquina
>
>
> Guillermo Delprato
> MVP - MCT - MCSE
> Buenos Aires, Argentina
> http://w2k8-server.spaces.live.com
>
> Este mensaje se proporciona "como está" sin garantías de ninguna clase,
> ni
> otorga ningún derecho. Ud. asume los riesgos.
> This posting is provide "as is" with no warranties and confers no
> rights.
> You assume all risk for your use.
> _____________________
>
>
> "Rafael" wrote in message
> news:
> > Hola, he creado una GPO para redireccionamiento de Carpetas, y otra
> > para
> > crear unidades de red en los PC con XP que ejecuta un script al
> > inicio de
> > sesión. Des pues he añadido los usuarios a un grupo y he movido ese
> > grupo
> > a
> > una UO sobre la que he aplicado las GPO, el caso es que no funcionan.
> >
> > Como puedo comprobar por que no se aplican. Existen herramientas para
> > hacer
> > diagnosticos
> >
> > Gracias.
> >
> > __________ Information from ESET NOD32 Antivirus, version of virus
> > signature database 4246 (20090715) __________
> >
> > The message was checked by ESET NOD32 Antivirus.
> >
> > http://www.eset.com
> >
> >
> >
>
>
> __________ Information from ESET NOD32 Antivirus, version of virus
> signature database 4246 (20090715) __________
>
> The message was checked by ESET NOD32 Antivirus.
>
> http://www.eset.com
>
>
>



__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4250 (20090716) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com







__________ Information from ESET NOD32 Antivirus, version of virus signature database 4250 (20090716) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida