Politicas de Grupo

30/07/2007 - 22:48 por Henry | Informe spam
Hola a todos, tengo el siguiente inconveniente:
Dentro de mi DC, cree una politica de grupo para manejar el papel tapiz de
todos los equipos, hasta aqui todo normal; sin embargo, hace algunos días
hice la prueba de colocar dentro de la misma politica (mas bola) una
excepción de puertos dentro del firewall, la cual me esta ocacionando
problemas. Ya deshice los cambios realizados a la politica pero sin embargo
los equipos clientes la siguen tomando como si aun estuviese activa!!! Ya he
probado con los comandos para actualizar las politicas en los clientes, e
incluso elimine la politica completa del dominio...pero nadasigue
apareciendo como si la politica aun existiera que puedo hacer??que esta
sucediendo como mi DC????? auxilio!!!!!!

Gracias a todos!!!

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
30/07/2007 - 23:13 | Informe spam
Algunas configuraciones de GPO, y en general las de seguridad, son
resilientes. Esto es, quedan aunque la GPO no se aplique más.

La solución pasa por hacer una GPO que revierta las configuraciones que
aplicaste previamente (para no tener que ir equipo por equipo)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"Henry" wrote in message
news:
Hola a todos, tengo el siguiente inconveniente:
Dentro de mi DC, cree una politica de grupo para manejar el papel tapiz de
todos los equipos, hasta aqui todo normal; sin embargo, hace algunos días
hice la prueba de colocar dentro de la misma politica (mas bola) una
excepción de puertos dentro del firewall, la cual me esta ocacionando
problemas. Ya deshice los cambios realizados a la politica pero sin
embargo
los equipos clientes la siguen tomando como si aun estuviese activa!!! Ya
he
probado con los comandos para actualizar las politicas en los clientes, e
incluso elimine la politica completa del dominio...pero nadasigue
apareciendo como si la politica aun existiera que puedo hacer??que
esta
sucediendo como mi DC????? auxilio!!!!!!

Gracias a todos!!!
Respuesta Responder a este mensaje
#2 Henry
31/07/2007 - 21:26 | Informe spam
Gillermo, lo que sucede es que en algunos equipos toma como si la politica
aun existiera y en otros no la toma; he utilizado en los equipos el
complemento RSoP de la mmc y me muestra que en algunos equipos se aplica la
configuración que ya no existe y en otros como es de esperarse no la toma
(pues ya no está!!!)

Que mas puedo hacer? A que es debido esto???

Gracias

"Guillermo Delprato [MS-MVP]" wrote:

Algunas configuraciones de GPO, y en general las de seguridad, son
resilientes. Esto es, quedan aunque la GPO no se aplique más.

La solución pasa por hacer una GPO que revierta las configuraciones que
aplicaste previamente (para no tener que ir equipo por equipo)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"Henry" wrote in message
news:
> Hola a todos, tengo el siguiente inconveniente:
> Dentro de mi DC, cree una politica de grupo para manejar el papel tapiz de
> todos los equipos, hasta aqui todo normal; sin embargo, hace algunos días
> hice la prueba de colocar dentro de la misma politica (mas bola) una
> excepción de puertos dentro del firewall, la cual me esta ocacionando
> problemas. Ya deshice los cambios realizados a la politica pero sin
> embargo
> los equipos clientes la siguen tomando como si aun estuviese activa!!! Ya
> he
> probado con los comandos para actualizar las politicas en los clientes, e
> incluso elimine la politica completa del dominio...pero nadasigue
> apareciendo como si la politica aun existiera que puedo hacer??que
> esta
> sucediendo como mi DC????? auxilio!!!!!!
>
> Gracias a todos!!!



Respuesta Responder a este mensaje
#3 Desiderio Ondo.
01/08/2007 - 10:57 | Informe spam
Hola, Henry:

Por lo que comentas, te sugiero como paso primario comprobar
si la configuración DNS que tienes en los clientes es la correcta,
ya que suena bastante raro lo de que "se apliquen a unos y no a
otros". Asimismo, te recomiendo te asegures si las políticas que
aplican a los <cliente> tocahuev... son las correctas (es posible
que los tengas en una OU a los que estés aplicado de forma
individual la GPO concreta.

Por último, como reseña, señalar que es muy recomendable que
cada vez que modifiques una política a través de las GPO que
definas en un <DC_server>, asegurarte que los <users> afectados
re-inicien la sesión, o esperen 15 min (creo), re-inicien el PC o bien
ejecuten la actualización de políticas del <server> (inicio => ejecutar
=> gpupdate /force). Para facilitarte la tarea de ésto último, lo puedes
hacer tú mismo distribuyendo un archivo de comandos de inicio de
sesión (un .bat, vamos).

Ya nos contarás cómo te ha ido...


Sin mover el trasero de mi sitio
...espero haberte servido de "alluda". Un saludo.
==· Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==


"Henry" escribió en el mensaje
news:
Gillermo, lo que sucede es que en algunos equipos toma como si la politica
aun existiera y en otros no la toma; he utilizado en los equipos el
complemento RSoP de la mmc y me muestra que en algunos equipos se aplica
la
configuración que ya no existe y en otros como es de esperarse no la toma
(pues ya no está!!!)

Que mas puedo hacer? A que es debido esto???

Gracias

"Guillermo Delprato [MS-MVP]" wrote:

Algunas configuraciones de GPO, y en general las de seguridad, son
resilientes. Esto es, quedan aunque la GPO no se aplique más.

La solución pasa por hacer una GPO que revierta las configuraciones que
aplicaste previamente (para no tener que ir equipo por equipo)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no
rights.
You assume
all risk for your use.



"Henry" wrote in message
news:
> Hola a todos, tengo el siguiente inconveniente:
> Dentro de mi DC, cree una politica de grupo para manejar el papel tapiz
> de
> todos los equipos, hasta aqui todo normal; sin embargo, hace algunos
> días
> hice la prueba de colocar dentro de la misma politica (mas bola) una
> excepción de puertos dentro del firewall, la cual me esta ocacionando
> problemas. Ya deshice los cambios realizados a la politica pero sin
> embargo
> los equipos clientes la siguen tomando como si aun estuviese activa!!!
> Ya
> he
> probado con los comandos para actualizar las politicas en los clientes,
> e
> incluso elimine la politica completa del dominio...pero nadasigue
> apareciendo como si la politica aun existiera que puedo hacer??que
> esta
> sucediendo como mi DC????? auxilio!!!!!!
>
> Gracias a todos!!!



Respuesta Responder a este mensaje
#4 Guillermo Delprato [MS-MVP]
01/08/2007 - 17:58 | Informe spam
¿Hay más de un DC? podría ser que no se hubiera replicado el borrado de la
GPO
¿Los clientes están usando *solamente* al DNS que resuelve AD?
¿Haz probado con una GPO que revierta?
¿Qué pasa si fuerzas la reaplicación de GPOs?
W2k:
secedit /refreshpolicy machine_policy /force
secedit /refreshpolicy user_policy /force
XP:
gpupdate /force

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"Henry" wrote in message
news:
Gillermo, lo que sucede es que en algunos equipos toma como si la politica
aun existiera y en otros no la toma; he utilizado en los equipos el
complemento RSoP de la mmc y me muestra que en algunos equipos se aplica
la
configuración que ya no existe y en otros como es de esperarse no la toma
(pues ya no está!!!)

Que mas puedo hacer? A que es debido esto???

Gracias

"Guillermo Delprato [MS-MVP]" wrote:

Algunas configuraciones de GPO, y en general las de seguridad, son
resilientes. Esto es, quedan aunque la GPO no se aplique más.

La solución pasa por hacer una GPO que revierta las configuraciones que
aplicaste previamente (para no tener que ir equipo por equipo)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no
rights.
You assume
all risk for your use.



"Henry" wrote in message
news:
> Hola a todos, tengo el siguiente inconveniente:
> Dentro de mi DC, cree una politica de grupo para manejar el papel tapiz
> de
> todos los equipos, hasta aqui todo normal; sin embargo, hace algunos
> días
> hice la prueba de colocar dentro de la misma politica (mas bola) una
> excepción de puertos dentro del firewall, la cual me esta ocacionando
> problemas. Ya deshice los cambios realizados a la politica pero sin
> embargo
> los equipos clientes la siguen tomando como si aun estuviese activa!!!
> Ya
> he
> probado con los comandos para actualizar las politicas en los clientes,
> e
> incluso elimine la politica completa del dominio...pero nadasigue
> apareciendo como si la politica aun existiera que puedo hacer??que
> esta
> sucediendo como mi DC????? auxilio!!!!!!
>
> Gracias a todos!!!



Respuesta Responder a este mensaje
#5 Henry
01/08/2007 - 18:04 | Informe spam
Muchas gracias, el inconveniente ya lo logre solucionar.

"Desiderio Ondo." wrote:



Hola, Henry:

Por lo que comentas, te sugiero como paso primario comprobar
si la configuración DNS que tienes en los clientes es la correcta,
ya que suena bastante raro lo de que "se apliquen a unos y no a
otros". Asimismo, te recomiendo te asegures si las políticas que
aplican a los <cliente> tocahuev... son las correctas (es posible
que los tengas en una OU a los que estés aplicado de forma
individual la GPO concreta.

Por último, como reseña, señalar que es muy recomendable que
cada vez que modifiques una política a través de las GPO que
definas en un <DC_server>, asegurarte que los <users> afectados
re-inicien la sesión, o esperen 15 min (creo), re-inicien el PC o bien
ejecuten la actualización de políticas del <server> (inicio => ejecutar
=> gpupdate /force). Para facilitarte la tarea de ésto último, lo puedes
hacer tú mismo distribuyendo un archivo de comandos de inicio de
sesión (un .bat, vamos).

Ya nos contarás cómo te ha ido...


Sin mover el trasero de mi sitio
espero haberte servido de "alluda". Un saludo.
==> · Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==>


"Henry" escribió en el mensaje
news:
> Gillermo, lo que sucede es que en algunos equipos toma como si la politica
> aun existiera y en otros no la toma; he utilizado en los equipos el
> complemento RSoP de la mmc y me muestra que en algunos equipos se aplica
> la
> configuración que ya no existe y en otros como es de esperarse no la toma
> (pues ya no está!!!)
>
> Que mas puedo hacer? A que es debido esto???
>
> Gracias
>
> "Guillermo Delprato [MS-MVP]" wrote:
>
>> Algunas configuraciones de GPO, y en general las de seguridad, son
>> resilientes. Esto es, quedan aunque la GPO no se aplique más.
>>
>> La solución pasa por hacer una GPO que revierta las configuraciones que
>> aplicaste previamente (para no tener que ir equipo por equipo)
>>
>> Guillermo Delprato
>> MVP - MCT - MCSE
>> Buenos Aires, Argentina
>>
>> Este mensaje se proporciona "como está" sin garantías de ninguna clase,
>> y no otorga ningún derecho. Ud. asume los riesgos
>> This posting is provided "AS IS" with no warranties, and confer no
>> rights.
>> You assume
>> all risk for your use.
>>
>>
>>
>> "Henry" wrote in message
>> news:
>> > Hola a todos, tengo el siguiente inconveniente:
>> > Dentro de mi DC, cree una politica de grupo para manejar el papel tapiz
>> > de
>> > todos los equipos, hasta aqui todo normal; sin embargo, hace algunos
>> > días
>> > hice la prueba de colocar dentro de la misma politica (mas bola) una
>> > excepción de puertos dentro del firewall, la cual me esta ocacionando
>> > problemas. Ya deshice los cambios realizados a la politica pero sin
>> > embargo
>> > los equipos clientes la siguen tomando como si aun estuviese activa!!!
>> > Ya
>> > he
>> > probado con los comandos para actualizar las politicas en los clientes,
>> > e
>> > incluso elimine la politica completa del dominio...pero nadasigue
>> > apareciendo como si la politica aun existiera que puedo hacer??que
>> > esta
>> > sucediendo como mi DC????? auxilio!!!!!!
>> >
>> > Gracias a todos!!!
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida