Problemas con GPO´s del dominio

22/02/2006 - 11:15 por Sergi | Informe spam
Hola a tod@s !

Os explico lo que me está ocurriendo, tengo un dominio en el que he creado
una directiva
(tanto de equipo como de usuario) para los usuarios del dominio en principio
para
no complicar la cosa y bueno no consigo que se apliquen determinadas
directivas
como por ejemplo la deshabilitar el panel de control, estoy haciendo pruebas
con
una máquina que está dentro de una OU al igual que el usuario y he creado
link de
la GPO a todas y cada una de las OU dónde están los objetos (máquina e
usuario
con los que estoy haciendo las pruebas) a los que quiero aplicar dicha
directiva con,
la directiva está habilitada para el dominio y se aplica a todos los
usuarios del dominio
utilizo GPUpdate /Force para poder actualizar las directivas ya que GPUpdate
/Target:NombreMaquina
no parece que haga nada por que me sale la ayuda de GPUpdate, el caso es que
al logearme en el dominio como usuario puedo ver el panel de control
habiendo
establecido lo contrario en dicha directiva, en cambio otra que he puesto de
no modificar
la hora/fecha si que la aplica, no entiendo por qué...¿ alguna cosa que
pueda estar haciendo mal?
¿ algún punto a tener en cuenta ?





Saludos y gracias.

Preguntas similare

Leer las respuestas

#6 Sergi
22/02/2006 - 14:06 | Informe spam
Leeré el artículo entero pero no entiendo muy bien que tiene que ver,
el caso es que la resolución de nombre la hace correctamente.


Saludos.
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Desde el sever si haces un gpupdate /force lo propaga a todos lados, y
cuando llegue al lciente, llega; en el cliente, si haces el secedit, le
obligas en el momento a ese cliente, pero, si lodel DNS no está como te
indica el artículo, normal que no te funcione

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Pero yo para propagar los cambios de las directivas al equipo de pruebas
lo ejecuto desde el servidor solamente no desde la máquina cliente.. ¿ es
correcto?

Saludos
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
el gpupdate es para XP/2003, en estaciones 2000 es el secedit que te
digo, revisa lo del dns que te he dicho antes de nada

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:%
Muchas gracias Javi, el caso es que he olvidado decirte que la máquina
cliente de pruebas en cuestión es un W 2000, el servidor un w 2003.
El gpupdate / force si que lo hago pero lo que te comentaba..

Saludos
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
gpupdate /force

Si te sale la ayuda estás en un windows 2000, en cuyo caso debes usar
secedit /refreshpolicy user_policy|machine_policy /enforce

A aprte, supongo que tu configuraicón DNS es la adecuada:

Best practices for DNS client settings in Windows 2000 Server and in
Windows Server 2003

http://support.microsoft.com/?kbid‚5036


Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Hola a !

Os explico lo que me está ocurriendo, tengo un dominio en el que he
creado una directiva
(tanto de equipo como de usuario) para los usuarios del dominio en
principio para
no complicar la cosa y bueno no consigo que se apliquen determinadas
directivas
como por ejemplo la deshabilitar el panel de control, estoy haciendo
pruebas con
una máquina que está dentro de una OU al igual que el usuario y he
creado link de
la GPO a todas y cada una de las OU dónde están los objetos (máquina
e usuario
con los que estoy haciendo las pruebas) a los que quiero aplicar
dicha directiva con,
la directiva está habilitada para el dominio y se aplica a todos los
usuarios del dominio
utilizo GPUpdate /Force para poder actualizar las directivas ya que
GPUpdate /Target:NombreMaquina
no parece que haga nada por que me sale la ayuda de GPUpdate, el caso
es que
al logearme en el dominio como usuario puedo ver el panel de control
habiendo
establecido lo contrario en dicha directiva, en cambio otra que he
puesto de no modificar
la hora/fecha si que la aplica, no entiendo por qué...¿ alguna cosa
que pueda estar haciendo mal?
¿ algún punto a tener en cuenta ?





Saludos y gracias.





















Respuesta Responder a este mensaje
#7 Javier Inglés [MS MVP]
22/02/2006 - 14:45 | Informe spam
Hombre, el AD se integra con el DNS, si está mal configurado el tema, pues
evidentemente, nada del AD te va a funcionar...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:ecl$
Leeré el artículo entero pero no entiendo muy bien que tiene que ver,
el caso es que la resolución de nombre la hace correctamente.


Saludos.
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Desde el sever si haces un gpupdate /force lo propaga a todos lados, y
cuando llegue al lciente, llega; en el cliente, si haces el secedit, le
obligas en el momento a ese cliente, pero, si lodel DNS no está como te
indica el artículo, normal que no te funcione

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Pero yo para propagar los cambios de las directivas al equipo de pruebas
lo ejecuto desde el servidor solamente no desde la máquina cliente.. ¿
es correcto?

Saludos
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
el gpupdate es para XP/2003, en estaciones 2000 es el secedit que te
digo, revisa lo del dns que te he dicho antes de nada

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:%
Muchas gracias Javi, el caso es que he olvidado decirte que la máquina
cliente de pruebas en cuestión es un W 2000, el servidor un w 2003.
El gpupdate / force si que lo hago pero lo que te comentaba..

Saludos
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
gpupdate /force

Si te sale la ayuda estás en un windows 2000, en cuyo caso debes
usar secedit /refreshpolicy user_policy|machine_policy /enforce

A aprte, supongo que tu configuraicón DNS es la adecuada:

Best practices for DNS client settings in Windows 2000 Server and in
Windows Server 2003

http://support.microsoft.com/?kbid‚5036


Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Hola a !

Os explico lo que me está ocurriendo, tengo un dominio en el que he
creado una directiva
(tanto de equipo como de usuario) para los usuarios del dominio en
principio para
no complicar la cosa y bueno no consigo que se apliquen determinadas
directivas
como por ejemplo la deshabilitar el panel de control, estoy haciendo
pruebas con
una máquina que está dentro de una OU al igual que el usuario y he
creado link de
la GPO a todas y cada una de las OU dónde están los objetos (máquina
e usuario
con los que estoy haciendo las pruebas) a los que quiero aplicar
dicha directiva con,
la directiva está habilitada para el dominio y se aplica a todos los
usuarios del dominio
utilizo GPUpdate /Force para poder actualizar las directivas ya que
GPUpdate /Target:NombreMaquina
no parece que haga nada por que me sale la ayuda de GPUpdate, el
caso es que
al logearme en el dominio como usuario puedo ver el panel de control
habiendo
establecido lo contrario en dicha directiva, en cambio otra que he
puesto de no modificar
la hora/fecha si que la aplica, no entiendo por qué...¿ alguna cosa
que pueda estar haciendo mal?
¿ algún punto a tener en cuenta ?





Saludos y gracias.

























Respuesta Responder a este mensaje
#8 Sergi
22/02/2006 - 18:07 | Informe spam
Hombre muy puesto no estoy pero si tuvieramos problemos con el servidor DNS
supongo que el AD
no funcionaría pero como te comentaba en otro post hay directivas que si que
funcionan.

Si fuera problema del servidor DNS supongo que no iría nada de AD no?

Saludos.
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Hombre, el AD se integra con el DNS, si está mal configurado el tema, pues
evidentemente, nada del AD te va a funcionar...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:ecl$
Leeré el artículo entero pero no entiendo muy bien que tiene que ver,
el caso es que la resolución de nombre la hace correctamente.


Saludos.
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Desde el sever si haces un gpupdate /force lo propaga a todos lados, y
cuando llegue al lciente, llega; en el cliente, si haces el secedit, le
obligas en el momento a ese cliente, pero, si lodel DNS no está como te
indica el artículo, normal que no te funcione

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Pero yo para propagar los cambios de las directivas al equipo de
pruebas
lo ejecuto desde el servidor solamente no desde la máquina cliente.. ¿
es correcto?

Saludos
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
el gpupdate es para XP/2003, en estaciones 2000 es el secedit que te
digo, revisa lo del dns que te he dicho antes de nada

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:%
Muchas gracias Javi, el caso es que he olvidado decirte que la
máquina
cliente de pruebas en cuestión es un W 2000, el servidor un w 2003.
El gpupdate / force si que lo hago pero lo que te comentaba..

Saludos
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
gpupdate /force

Si te sale la ayuda estás en un windows 2000, en cuyo caso debes
usar secedit /refreshpolicy user_policy|machine_policy /enforce

A aprte, supongo que tu configuraicón DNS es la adecuada:

Best practices for DNS client settings in Windows 2000 Server and in
Windows Server 2003

http://support.microsoft.com/?kbid‚5036


Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Hola a !

Os explico lo que me está ocurriendo, tengo un dominio en el que he
creado una directiva
(tanto de equipo como de usuario) para los usuarios del dominio en
principio para
no complicar la cosa y bueno no consigo que se apliquen
determinadas directivas
como por ejemplo la deshabilitar el panel de control, estoy
haciendo pruebas con
una máquina que está dentro de una OU al igual que el usuario y he
creado link de
la GPO a todas y cada una de las OU dónde están los objetos
(máquina e usuario
con los que estoy haciendo las pruebas) a los que quiero aplicar
dicha directiva con,
la directiva está habilitada para el dominio y se aplica a todos
los usuarios del dominio
utilizo GPUpdate /Force para poder actualizar las directivas ya que
GPUpdate /Target:NombreMaquina
no parece que haga nada por que me sale la ayuda de GPUpdate, el
caso es que
al logearme en el dominio como usuario puedo ver el panel de
control habiendo
establecido lo contrario en dicha directiva, en cambio otra que he
puesto de no modificar
la hora/fecha si que la aplica, no entiendo por qué...¿ alguna
cosa que pueda estar haciendo mal?
¿ algún punto a tener en cuenta ?





Saludos y gracias.





























Respuesta Responder a este mensaje
#9 Javier Inglés [MS MVP]
22/02/2006 - 18:41 | Informe spam
No, par nada, depende de cómo esté, se verá más o menos lo que funciona o
no, ahora, como no esté como te digo,cualquier cosa te puede pasar, así que
antes de seguir, verifícame el artículo y que se cumple al 100%, si no, la
causa probablemente es la mala configuración dle DNS en el 99,99% de los
casos...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Hombre muy puesto no estoy pero si tuvieramos problemos con el servidor
DNS supongo que el AD
no funcionaría pero como te comentaba en otro post hay directivas que si
que funcionan.

Si fuera problema del servidor DNS supongo que no iría nada de AD no?

Saludos.
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Hombre, el AD se integra con el DNS, si está mal configurado el tema,
pues evidentemente, nada del AD te va a funcionar...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:ecl$
Leeré el artículo entero pero no entiendo muy bien que tiene que ver,
el caso es que la resolución de nombre la hace correctamente.


Saludos.
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Desde el sever si haces un gpupdate /force lo propaga a todos lados, y
cuando llegue al lciente, llega; en el cliente, si haces el secedit, le
obligas en el momento a ese cliente, pero, si lodel DNS no está como te
indica el artículo, normal que no te funcione

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Pero yo para propagar los cambios de las directivas al equipo de
pruebas
lo ejecuto desde el servidor solamente no desde la máquina cliente.. ¿
es correcto?

Saludos
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
el gpupdate es para XP/2003, en estaciones 2000 es el secedit que te
digo, revisa lo del dns que te he dicho antes de nada

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:%
Muchas gracias Javi, el caso es que he olvidado decirte que la
máquina
cliente de pruebas en cuestión es un W 2000, el servidor un w 2003.
El gpupdate / force si que lo hago pero lo que te comentaba..

Saludos
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
gpupdate /force

Si te sale la ayuda estás en un windows 2000, en cuyo caso debes
usar secedit /refreshpolicy user_policy|machine_policy /enforce

A aprte, supongo que tu configuraicón DNS es la adecuada:

Best practices for DNS client settings in Windows 2000 Server and
in Windows Server 2003

http://support.microsoft.com/?kbid‚5036


Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Hola a !

Os explico lo que me está ocurriendo, tengo un dominio en el que
he creado una directiva
(tanto de equipo como de usuario) para los usuarios del dominio en
principio para
no complicar la cosa y bueno no consigo que se apliquen
determinadas directivas
como por ejemplo la deshabilitar el panel de control, estoy
haciendo pruebas con
una máquina que está dentro de una OU al igual que el usuario y he
creado link de
la GPO a todas y cada una de las OU dónde están los objetos
(máquina e usuario
con los que estoy haciendo las pruebas) a los que quiero aplicar
dicha directiva con,
la directiva está habilitada para el dominio y se aplica a todos
los usuarios del dominio
utilizo GPUpdate /Force para poder actualizar las directivas ya
que GPUpdate /Target:NombreMaquina
no parece que haga nada por que me sale la ayuda de GPUpdate, el
caso es que
al logearme en el dominio como usuario puedo ver el panel de
control habiendo
establecido lo contrario en dicha directiva, en cambio otra que he
puesto de no modificar
la hora/fecha si que la aplica, no entiendo por qué...¿ alguna
cosa que pueda estar haciendo mal?
¿ algún punto a tener en cuenta ?





Saludos y gracias.

































Respuesta Responder a este mensaje
#10 Sergi
22/02/2006 - 18:50 | Informe spam
Ok, una cosa si los DNS que tengo puestos en los clientes son los del ISP


Saludos.
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
No, par nada, depende de cómo esté, se verá más o menos lo que funciona o
no, ahora, como no esté como te digo,cualquier cosa te puede pasar, así
que antes de seguir, verifícame el artículo y que se cumple al 100%, si
no, la causa probablemente es la mala configuración dle DNS en el 99,99%
de los casos...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Hombre muy puesto no estoy pero si tuvieramos problemos con el servidor
DNS supongo que el AD
no funcionaría pero como te comentaba en otro post hay directivas que si
que funcionan.

Si fuera problema del servidor DNS supongo que no iría nada de AD no?

Saludos.
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Hombre, el AD se integra con el DNS, si está mal configurado el tema,
pues evidentemente, nada del AD te va a funcionar...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:ecl$
Leeré el artículo entero pero no entiendo muy bien que tiene que ver,
el caso es que la resolución de nombre la hace correctamente.


Saludos.
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Desde el sever si haces un gpupdate /force lo propaga a todos lados, y
cuando llegue al lciente, llega; en el cliente, si haces el secedit,
le obligas en el momento a ese cliente, pero, si lodel DNS no está
como te indica el artículo, normal que no te funcione

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Pero yo para propagar los cambios de las directivas al equipo de
pruebas
lo ejecuto desde el servidor solamente no desde la máquina cliente..
¿ es correcto?

Saludos
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
el gpupdate es para XP/2003, en estaciones 2000 es el secedit que te
digo, revisa lo del dns que te he dicho antes de nada

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:%
Muchas gracias Javi, el caso es que he olvidado decirte que la
máquina
cliente de pruebas en cuestión es un W 2000, el servidor un w 2003.
El gpupdate / force si que lo hago pero lo que te comentaba..

Saludos
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
gpupdate /force

Si te sale la ayuda estás en un windows 2000, en cuyo caso debes
usar secedit /refreshpolicy user_policy|machine_policy /enforce

A aprte, supongo que tu configuraicón DNS es la adecuada:

Best practices for DNS client settings in Windows 2000 Server and
in Windows Server 2003

http://support.microsoft.com/?kbid‚5036


Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Sergi" escribió en el mensaje
news:
Hola a !

Os explico lo que me está ocurriendo, tengo un dominio en el que
he creado una directiva
(tanto de equipo como de usuario) para los usuarios del dominio
en principio para
no complicar la cosa y bueno no consigo que se apliquen
determinadas directivas
como por ejemplo la deshabilitar el panel de control, estoy
haciendo pruebas con
una máquina que está dentro de una OU al igual que el usuario y
he creado link de
la GPO a todas y cada una de las OU dónde están los objetos
(máquina e usuario
con los que estoy haciendo las pruebas) a los que quiero aplicar
dicha directiva con,
la directiva está habilitada para el dominio y se aplica a todos
los usuarios del dominio
utilizo GPUpdate /Force para poder actualizar las directivas ya
que GPUpdate /Target:NombreMaquina
no parece que haga nada por que me sale la ayuda de GPUpdate, el
caso es que
al logearme en el dominio como usuario puedo ver el panel de
control habiendo
establecido lo contrario en dicha directiva, en cambio otra que
he puesto de no modificar
la hora/fecha si que la aplica, no entiendo por qué...¿ alguna
cosa que pueda estar haciendo mal?
¿ algún punto a tener en cuenta ?





Saludos y gracias.





































Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida