No doy con la GPO Correcta

15/01/2007 - 20:03 por heze54 | Informe spam
Buenas,


Antes de nada dar las gracias a los que antes me han intentado ayudar y
no he conseguido solventarlo...


Os expongo lo que debo de conseguir y en que punto estoy sin lograrlo aun:


Tengo un grupo de usuarios que aparte de tener sus estaciones detrabajo
han de conectarse a un server via terminal server..

Tengo editada una Unidad Organizativa para ese grupo de usuarios llamada
"FiltradoD"dentro de la cual estan metidos a los que quiero que se
aplique dicha directiva.


Hasta ahi todo correcto ya que se les aplica bien las directivas.

Estas directivas tambien se aplican cuando dichos usuarios se conectan
via TS al server.

Aparte de todo lo anteriormente mencionado, quiero algo mas... hacer
desaparecer el icono de "MI PC" o bien las unidades que yo le indique.


Conozco donde se encuentra dicha politica y la podria aplicar a los
usuarios en sus estaciones de trabajo pero no es esa la idea.


Dicha politica de quitar el "MI PC" o algunas unidades, SOLO de ha de
aplicar cuando esos usuarios entren en TS, no en sus estaciones.


Postee hace tiempo sobre dicha politica, y me comentaron que debia crear
una sub- unidad organizativa colgando de FiltradoD la cual se aplique
al equipo con TS y logicamente la opcion de quitar el MI PC.


La politica de FiltradoD esta aplicada a Authentificated Users mientras,
como ya he dicho, la que cuelga llamada NOPC, solo esta aplicada al
equipo con TS.


Una vez hecho eso, los usuarios constatan que el icono desaparece...
pero en su pc y en TS.


No se si me han indicado mal... o no llego yo a hacerlo bien.

Si alguien me puede aclarar mas



Un saludo y muuuchas gracias


heze54

Preguntas similare

Leer las respuestas

#11 Marc [MVP Windows]
16/01/2007 - 20:32 | Informe spam
Dcgpofix
http://technet2.microsoft.com/Windo...21033.mspx


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights. You assume all risk for your use.

"heze54" escribió en el mensaje news:
Como puedo regenerar esa politica default de servidores?




José Antonio Quílez [MS MVP] wrote:
Es raro que no tengas esa GPO de los controladores de dominio, ya que
tienen por defecto distinta configuración que el resto del dominio.
En cuanto a lo segundo, esta opción no te permite diferenciar grupos de
usuarios, sino que lo que definas en la rama de Configuración de Usuario
de esta GPO se aplicará a todos los usuarios que inicien sesión en el
TS. Como mucho le puedes definir en la política si lo establecido en
esta GPO será lo único que se aplicará a los usuarios que inicien sesión
TS, o si permites que se combinen las políticas que se aplicarían
normalmente al usuario con las de esta GPO, teniendo siempre prioridad
en caso de conflicto las de esta GPO.

Saludos

"heze54" wrote in message
news:#

Buenas,


Ya lo tenia configurado segun las imagenes, me faltaba solo el tema
del bucle invertido que ya he activado.


Constatar 2 cosas:


1º En domain controllers no tenia ninguna otra politica... solo la que
acabo de crear

2º Si aparte de que se aplique en esa maquina quiero que sea en esa
maquina^grupo de users... en seguridad tambien lo añado y le pongo las
opciones verdad?


Un saludo y gracias

heze54




Respuesta Responder a este mensaje
#12 José Antonio Quílez [MS MVP]
16/01/2007 - 21:27 | Informe spam
Por suerte, las GPO por defecto del dominio y de los controladores del
dominio no se pueden borrar físicamente del AD, así que supongo que lo que
te pasa es que no se muestra porque no está vinculada. Para volver a
hacerlo, edita de nuevo las propiedades de la OU Domain Controllers, y en la
solapa Directiva de Grupo pulsa el botón "Agregar". Para verla, pincha en la
solapa "Toda", y allí deberías verla. Selecciónala, pulsa aceptar y ya
deberá estar.

Una buena práctica con la GPO de la OU Domain Controllers es que si quieres
hacer modificaciones, en lugar de editar esta GPO mejor te creas una nueva,
la pones por encima de la existente en esa OU, y editas la nueva. De esta
forma, si se mete la pata en algo, tan sólo hay que borrar la nueva, y la
original se queda tal como estaba en un principio.

Saludos

"heze54" wrote in message
news:
Como puedo regenerar esa politica default de servidores?




José Antonio Quílez [MS MVP] wrote:
Es raro que no tengas esa GPO de los controladores de dominio, ya que
tienen por defecto distinta configuración que el resto del dominio.
En cuanto a lo segundo, esta opción no te permite diferenciar grupos de
usuarios, sino que lo que definas en la rama de Configuración de Usuario
de esta GPO se aplicará a todos los usuarios que inicien sesión en el TS.
Como mucho le puedes definir en la política si lo establecido en esta GPO
será lo único que se aplicará a los usuarios que inicien sesión TS, o si
permites que se combinen las políticas que se aplicarían normalmente al
usuario con las de esta GPO, teniendo siempre prioridad en caso de
conflicto las de esta GPO.

Saludos

"heze54" wrote in message
news:#

Buenas,


Ya lo tenia configurado segun las imagenes, me faltaba solo el tema del
bucle invertido que ya he activado.


Constatar 2 cosas:


1º En domain controllers no tenia ninguna otra politica... solo la que
acabo de crear

2º Si aparte de que se aplique en esa maquina quiero que sea en esa
maquina^grupo de users... en seguridad tambien lo añado y le pongo las
opciones verdad?


Un saludo y gracias

heze54




Respuesta Responder a este mensaje
#13 heze54
16/01/2007 - 21:53 | Informe spam
Buenas otra vez,


Ya la agregue otra vez y la puse por encima de la que acabo de crear
para el tema del terminal server.


Ando haciendo gpupdate /force en el server principal, desde el cual
edito las politicas, y en el server secundario que es el de ts.


Lo he reiniciado.. y entrando con mi perfil.. y con el de un user normal
y aun asi.. no se aplica el desaparecer el icono de mi pc u otros asi
muy "espectaculares" para ver que se aplica...


José Antonio Quílez [MS MVP] wrote:
Por suerte, las GPO por defecto del dominio y de los controladores del
dominio no se pueden borrar físicamente del AD, así que supongo que lo
que te pasa es que no se muestra porque no está vinculada. Para volver a
hacerlo, edita de nuevo las propiedades de la OU Domain Controllers, y
en la solapa Directiva de Grupo pulsa el botón "Agregar". Para verla,
pincha en la solapa "Toda", y allí deberías verla. Selecciónala, pulsa
aceptar y ya deberá estar.

Una buena práctica con la GPO de la OU Domain Controllers es que si
quieres hacer modificaciones, en lugar de editar esta GPO mejor te creas
una nueva, la pones por encima de la existente en esa OU, y editas la
nueva. De esta forma, si se mete la pata en algo, tan sólo hay que
borrar la nueva, y la original se queda tal como estaba en un principio.

Saludos

"heze54" wrote in message
news:

Como puedo regenerar esa politica default de servidores?




José Antonio Quílez [MS MVP] wrote:

Es raro que no tengas esa GPO de los controladores de dominio, ya que
tienen por defecto distinta configuración que el resto del dominio.
En cuanto a lo segundo, esta opción no te permite diferenciar grupos
de usuarios, sino que lo que definas en la rama de Configuración de
Usuario de esta GPO se aplicará a todos los usuarios que inicien
sesión en el TS. Como mucho le puedes definir en la política si lo
establecido en esta GPO será lo único que se aplicará a los usuarios
que inicien sesión TS, o si permites que se combinen las políticas
que se aplicarían normalmente al usuario con las de esta GPO,
teniendo siempre prioridad en caso de conflicto las de esta GPO.

Saludos

"heze54" wrote in message
news:#

Buenas,


Ya lo tenia configurado segun las imagenes, me faltaba solo el tema
del bucle invertido que ya he activado.


Constatar 2 cosas:


1º En domain controllers no tenia ninguna otra politica... solo la
que acabo de crear

2º Si aparte de que se aplique en esa maquina quiero que sea en esa
maquina^grupo de users... en seguridad tambien lo añado y le pongo
las opciones verdad?


Un saludo y gracias

heze54





Respuesta Responder a este mensaje
#14 José Antonio Quílez [MS MVP]
16/01/2007 - 22:21 | Informe spam
Asegúrate de que se ha producido una réplica completa al DC que hace de TS,
ya que las GPO se modifican siempre en el DC que tiene el rol de emulador
PDC, independientemente de dónde estás usando la consola de administración.
Para que esta política se aplique al TS, primero tiene que haberse replicado
al mismo.

"heze54" wrote in message
news:#
Buenas otra vez,


Ya la agregue otra vez y la puse por encima de la que acabo de crear para
el tema del terminal server.


Ando haciendo gpupdate /force en el server principal, desde el cual edito
las politicas, y en el server secundario que es el de ts.


Lo he reiniciado.. y entrando con mi perfil.. y con el de un user normal y
aun asi.. no se aplica el desaparecer el icono de mi pc u otros asi muy
"espectaculares" para ver que se aplica...


José Antonio Quílez [MS MVP] wrote:
Por suerte, las GPO por defecto del dominio y de los controladores del
dominio no se pueden borrar físicamente del AD, así que supongo que lo
que te pasa es que no se muestra porque no está vinculada. Para volver a
hacerlo, edita de nuevo las propiedades de la OU Domain Controllers, y en
la solapa Directiva de Grupo pulsa el botón "Agregar". Para verla, pincha
en la solapa "Toda", y allí deberías verla. Selecciónala, pulsa aceptar y
ya deberá estar.

Una buena práctica con la GPO de la OU Domain Controllers es que si
quieres hacer modificaciones, en lugar de editar esta GPO mejor te creas
una nueva, la pones por encima de la existente en esa OU, y editas la
nueva. De esta forma, si se mete la pata en algo, tan sólo hay que borrar
la nueva, y la original se queda tal como estaba en un principio.

Saludos

"heze54" wrote in message
news:

Como puedo regenerar esa politica default de servidores?




José Antonio Quílez [MS MVP] wrote:

Es raro que no tengas esa GPO de los controladores de dominio, ya que
tienen por defecto distinta configuración que el resto del dominio.
En cuanto a lo segundo, esta opción no te permite diferenciar grupos de
usuarios, sino que lo que definas en la rama de Configuración de
Usuario de esta GPO se aplicará a todos los usuarios que inicien sesión
en el TS. Como mucho le puedes definir en la política si lo establecido
en esta GPO será lo único que se aplicará a los usuarios que inicien
sesión TS, o si permites que se combinen las políticas que se
aplicarían normalmente al usuario con las de esta GPO, teniendo siempre
prioridad en caso de conflicto las de esta GPO.

Saludos

"heze54" wrote in message
news:#

Buenas,


Ya lo tenia configurado segun las imagenes, me faltaba solo el tema
del bucle invertido que ya he activado.


Constatar 2 cosas:


1º En domain controllers no tenia ninguna otra politica... solo la que
acabo de crear

2º Si aparte de que se aplique en esa maquina quiero que sea en esa
maquina^grupo de users... en seguridad tambien lo añado y le pongo las
opciones verdad?


Un saludo y gracias

heze54





Respuesta Responder a este mensaje
#15 heze54
16/01/2007 - 22:31 | Informe spam
Re:


Ya se han aplicado..


He visto por ahi, que hay un par de directivas para los tiempos de
refresco para estaciones de trabajo y de servidores.

Es conveniente retocar eso? A que nivel? A nivel maximo aplicable a todo
a ad?





José Antonio Quílez [MS MVP] wrote:
Asegúrate de que se ha producido una réplica completa al DC que hace de
TS, ya que las GPO se modifican siempre en el DC que tiene el rol de
emulador PDC, independientemente de dónde estás usando la consola de
administración. Para que esta política se aplique al TS, primero tiene
que haberse replicado al mismo.

"heze54" wrote in message
news:#

Buenas otra vez,


Ya la agregue otra vez y la puse por encima de la que acabo de crear
para el tema del terminal server.


Ando haciendo gpupdate /force en el server principal, desde el cual
edito las politicas, y en el server secundario que es el de ts.


Lo he reiniciado.. y entrando con mi perfil.. y con el de un user
normal y aun asi.. no se aplica el desaparecer el icono de mi pc u
otros asi muy "espectaculares" para ver que se aplica...


José Antonio Quílez [MS MVP] wrote:

Por suerte, las GPO por defecto del dominio y de los controladores
del dominio no se pueden borrar físicamente del AD, así que supongo
que lo que te pasa es que no se muestra porque no está vinculada.
Para volver a hacerlo, edita de nuevo las propiedades de la OU Domain
Controllers, y en la solapa Directiva de Grupo pulsa el botón
"Agregar". Para verla, pincha en la solapa "Toda", y allí deberías
verla. Selecciónala, pulsa aceptar y ya deberá estar.

Una buena práctica con la GPO de la OU Domain Controllers es que si
quieres hacer modificaciones, en lugar de editar esta GPO mejor te
creas una nueva, la pones por encima de la existente en esa OU, y
editas la nueva. De esta forma, si se mete la pata en algo, tan sólo
hay que borrar la nueva, y la original se queda tal como estaba en un
principio.

Saludos

"heze54" wrote in message
news:

Como puedo regenerar esa politica default de servidores?




José Antonio Quílez [MS MVP] wrote:

Es raro que no tengas esa GPO de los controladores de dominio, ya
que tienen por defecto distinta configuración que el resto del
dominio.
En cuanto a lo segundo, esta opción no te permite diferenciar
grupos de usuarios, sino que lo que definas en la rama de
Configuración de Usuario de esta GPO se aplicará a todos los
usuarios que inicien sesión en el TS. Como mucho le puedes definir
en la política si lo establecido en esta GPO será lo único que se
aplicará a los usuarios que inicien sesión TS, o si permites que se
combinen las políticas que se aplicarían normalmente al usuario con
las de esta GPO, teniendo siempre prioridad en caso de conflicto
las de esta GPO.

Saludos

"heze54" wrote in message
news:#

Buenas,


Ya lo tenia configurado segun las imagenes, me faltaba solo el
tema del bucle invertido que ya he activado.


Constatar 2 cosas:


1º En domain controllers no tenia ninguna otra politica... solo la
que acabo de crear

2º Si aparte de que se aplique en esa maquina quiero que sea en
esa maquina^grupo de users... en seguridad tambien lo añado y le
pongo las opciones verdad?


Un saludo y gracias

heze54






Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida