Problemas con GPO sobre U.O

12/11/2003 - 20:17 por Julian Brazuelo | Informe spam
Haber si alguien sabe sacarme de este mar de dudas que
tengo , me explico acabo de crear una UO CURRITOS (
dentro de esta he creado los usuarios )seguidamente he
creado una MMC y he metido mi GPO de la UO CURRITOS,
despues en las propiedades del nuevo objeto directiva de
grupo en la pestaña seguridad he incluido a los
siguientes grupos:
ADMINISTRADOR DE EMPRESAS --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

ADMINISTRADORES DEL DOMINIO --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

CREATOR OWNER --> Ninguno

SYSTEM --> Leer, Crear todos los objetos Secundarios y
Eliminar todos los objetos Secundarios

USUARIOS AUTENTIFICADOS --> Leer crear todos los objetos
secundarios

He especificado la configuracion de la directiva de
grupo en concreto configuracion de usuario, sin protector
de pantalla Habilitado. Seguidamente entro como uno de
los usuarios de la UO CURRITOS y me da el siguiente errorš

LAS DIRECTIVAS LOCALES DE ESTE SISTEMA NO LE PERMITEN
INICIAR UNA SESION INTERACTIVA, ¿ Y ESO QUE ES LO QUE ES ?

1.¿Que grupos de seguridad hay que meter dentro de las
propiedades del "nuevo objeto directiva de grupo" y con
que permisos ?

2.¿Como aplico la GPO para que solo se aplique la
configuracion de la directiva del grupo al
usuario/usuarios de la UO CURRITOS

Weno pues este es el final, no se si alguien me
respondera pero desde luego si esta en Madrid que me
mande un mail que tiene unas cañas pagadas.

Un saludo y muchas gracias

Julian

Preguntas similare

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
12/11/2003 - 20:27 | Informe spam
Y la cuenta del equipo desde el que intentas iniciar sesión, ¿dónde está? ¿en esa misma OU o en otra a la que se le aplique otra GPO? Por ejemplo, si el equipo es un controlador de dominio, se le aplica la GPO de los Domain Controllers, que tiene preferencia a otras, y en la que por ejemplo está definida una política que impide iniciar sesión local a usuarios que no sean administradores del domnio o de servidores.
Una buena práctica es sacar las cuentas de equipo de la OU Computers y organizarlas junto con las cuentas de usuario, pues las GPO afectan tanto a uno como otro tipo de cuentas.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo" escribió en el mensaje news:02cf01c3a951$9fb94470$
Haber si alguien sabe sacarme de este mar de dudas que
tengo , me explico acabo de crear una UO CURRITOS (
dentro de esta he creado los usuarios )seguidamente he
creado una MMC y he metido mi GPO de la UO CURRITOS,
despues en las propiedades del nuevo objeto directiva de
grupo en la pestaña seguridad he incluido a los
siguientes grupos:
ADMINISTRADOR DE EMPRESAS --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

ADMINISTRADORES DEL DOMINIO --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

CREATOR OWNER --> Ninguno

SYSTEM --> Leer, Crear todos los objetos Secundarios y
Eliminar todos los objetos Secundarios

USUARIOS AUTENTIFICADOS --> Leer crear todos los objetos
secundarios

He especificado la configuracion de la directiva de
grupo en concreto configuracion de usuario, sin protector
de pantalla Habilitado. Seguidamente entro como uno de
los usuarios de la UO CURRITOS y me da el siguiente errorš

LAS DIRECTIVAS LOCALES DE ESTE SISTEMA NO LE PERMITEN
INICIAR UNA SESION INTERACTIVA, ¿ Y ESO QUE ES LO QUE ES ?

1.¿Que grupos de seguridad hay que meter dentro de las
propiedades del "nuevo objeto directiva de grupo" y con
que permisos ?

2.¿Como aplico la GPO para que solo se aplique la
configuracion de la directiva del grupo al
usuario/usuarios de la UO CURRITOS

Weno pues este es el final, no se si alguien me
respondera pero desde luego si esta en Madrid que me
mande un mail que tiene unas cañas pagadas.

Un saludo y muchas gracias

Julian
Respuesta Responder a este mensaje
#2 Julian Brazuelo
12/11/2003 - 22:29 | Informe spam
La cuenta del equipo te refieres a los usuarios que
pertenecen a la UO , si es asi stan metidos dentro del UO
y dentro de la GPO porque ya he probado tantas cosas que
no se. Y dentro de usuarios de active directory tengo
vacio la carpeta COMPUTERS y en USERS solo tengo
administrador , invitado etc..

Gracias y un saludo

Julian
Y la cuenta del equipo desde el que intentas iniciar


sesión, ¿dónde está? ¿en esa misma OU o en otra a la que
se le aplique otra GPO? Por ejemplo, si el equipo es un
controlador de dominio, se le aplica la GPO de los Domain
Controllers, que tiene preferencia a otras, y en la que
por ejemplo está definida una política que impide iniciar
sesión local a usuarios que no sean administradores del
domnio o de servidores.
Una buena práctica es sacar las cuentas de equipo de la


OU Computers y organizarlas junto con las cuentas de
usuario, pues las GPO afectan tanto a uno como otro tipo
de cuentas.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo" escribió en


el mensaje news:02cf01c3a951$9fb94470$
Haber si alguien sabe sacarme de este mar de dudas que
tengo , me explico acabo de crear una UO CURRITOS (
dentro de esta he creado los usuarios )seguidamente he
creado una MMC y he metido mi GPO de la UO CURRITOS,
despues en las propiedades del nuevo objeto directiva de
grupo en la pestaña seguridad he incluido a los
siguientes grupos:
ADMINISTRADOR DE EMPRESAS --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

ADMINISTRADORES DEL DOMINIO --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

CREATOR OWNER --> Ninguno

SYSTEM --> Leer, Crear todos los objetos Secundarios y
Eliminar todos los objetos Secundarios

USUARIOS AUTENTIFICADOS --> Leer crear todos los objetos
secundarios

He especificado la configuracion de la directiva de
grupo en concreto configuracion de usuario, sin


protector
de pantalla Habilitado. Seguidamente entro como uno de
los usuarios de la UO CURRITOS y me da el siguiente


errorš

LAS DIRECTIVAS LOCALES DE ESTE SISTEMA NO LE PERMITEN
INICIAR UNA SESION INTERACTIVA, ¿ Y ESO QUE ES LO QUE


ES ?

1.¿Que grupos de seguridad hay que meter dentro de las
propiedades del "nuevo objeto directiva de grupo" y con
que permisos ?

2.¿Como aplico la GPO para que solo se aplique la
configuracion de la directiva del grupo al
usuario/usuarios de la UO CURRITOS

Weno pues este es el final, no se si alguien me
respondera pero desde luego si esta en Madrid que me
mande un mail que tiene unas cañas pagadas.

Un saludo y muchas gracias

Julian

.

Respuesta Responder a este mensaje
#3 José Antonio Quílez [MS MVP]
13/11/2003 - 16:08 | Informe spam
¿No tienes ninguna cuenta de equipo? Los clientes ¿qué están usando , Windows 98? Porque las GPO sólo se aplican a equipos con W2000 o superior. Si los clientes son W2000, ¿los has unido al dominio?

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo" escribió en el mensaje news:02a501c3a964$181b1e40$
La cuenta del equipo te refieres a los usuarios que
pertenecen a la UO , si es asi stan metidos dentro del UO
y dentro de la GPO porque ya he probado tantas cosas que
no se. Y dentro de usuarios de active directory tengo
vacio la carpeta COMPUTERS y en USERS solo tengo
administrador , invitado etc..

Gracias y un saludo

Julian
Y la cuenta del equipo desde el que intentas iniciar


sesión, ¿dónde está? ¿en esa misma OU o en otra a la que
se le aplique otra GPO? Por ejemplo, si el equipo es un
controlador de dominio, se le aplica la GPO de los Domain
Controllers, que tiene preferencia a otras, y en la que
por ejemplo está definida una política que impide iniciar
sesión local a usuarios que no sean administradores del
domnio o de servidores.
Una buena práctica es sacar las cuentas de equipo de la


OU Computers y organizarlas junto con las cuentas de
usuario, pues las GPO afectan tanto a uno como otro tipo
de cuentas.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo" escribió en


el mensaje news:02cf01c3a951$9fb94470$
Haber si alguien sabe sacarme de este mar de dudas que
tengo , me explico acabo de crear una UO CURRITOS (
dentro de esta he creado los usuarios )seguidamente he
creado una MMC y he metido mi GPO de la UO CURRITOS,
despues en las propiedades del nuevo objeto directiva de
grupo en la pestaña seguridad he incluido a los
siguientes grupos:
ADMINISTRADOR DE EMPRESAS --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

ADMINISTRADORES DEL DOMINIO --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

CREATOR OWNER --> Ninguno

SYSTEM --> Leer, Crear todos los objetos Secundarios y
Eliminar todos los objetos Secundarios

USUARIOS AUTENTIFICADOS --> Leer crear todos los objetos
secundarios

He especificado la configuracion de la directiva de
grupo en concreto configuracion de usuario, sin


protector
de pantalla Habilitado. Seguidamente entro como uno de
los usuarios de la UO CURRITOS y me da el siguiente


errorš

LAS DIRECTIVAS LOCALES DE ESTE SISTEMA NO LE PERMITEN
INICIAR UNA SESION INTERACTIVA, ¿ Y ESO QUE ES LO QUE


ES ?

1.¿Que grupos de seguridad hay que meter dentro de las
propiedades del "nuevo objeto directiva de grupo" y con
que permisos ?

2.¿Como aplico la GPO para que solo se aplique la
configuracion de la directiva del grupo al
usuario/usuarios de la UO CURRITOS

Weno pues este es el final, no se si alguien me
respondera pero desde luego si esta en Madrid que me
mande un mail que tiene unas cañas pagadas.

Un saludo y muchas gracias

Julian

.

Respuesta Responder a este mensaje
#4 Julian Brazuelo
13/11/2003 - 16:58 | Informe spam
Son clientes WXP PROF stan metidos en el dominio, pero
sigo sin saber cmo averifuar lo de la cuenta de equipo.

Un saludo y gracias

Julian
¿No tienes ninguna cuenta de equipo? Los clientes ¿qué


están usando , Windows 98? Porque las GPO sólo se aplican
a equipos con W2000 o superior. Si los clientes son
W2000, ¿los has unido al dominio?

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo"


escribió en el mensaje news:02a501c3a964$181b1e40
$
La cuenta del equipo te refieres a los usuarios que
pertenecen a la UO , si es asi stan metidos dentro del


UO
y dentro de la GPO porque ya he probado tantas cosas que
no se. Y dentro de usuarios de active directory tengo
vacio la carpeta COMPUTERS y en USERS solo tengo
administrador , invitado etc..

Gracias y un saludo

Julian
Y la cuenta del equipo desde el que intentas iniciar


sesión, ¿dónde está? ¿en esa misma OU o en otra a la que
se le aplique otra GPO? Por ejemplo, si el equipo es un
controlador de dominio, se le aplica la GPO de los


Domain
Controllers, que tiene preferencia a otras, y en la que
por ejemplo está definida una política que impide


iniciar
sesión local a usuarios que no sean administradores del
domnio o de servidores.
Una buena práctica es sacar las cuentas de equipo de




la
OU Computers y organizarlas junto con las cuentas de
usuario, pues las GPO afectan tanto a uno como otro tipo
de cuentas.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo" escribió




en
el mensaje news:02cf01c3a951$9fb94470$
Haber si alguien sabe sacarme de este mar de dudas que
tengo , me explico acabo de crear una UO CURRITOS (
dentro de esta he creado los usuarios )seguidamente he
creado una MMC y he metido mi GPO de la UO CURRITOS,
despues en las propiedades del nuevo objeto directiva




de
grupo en la pestaña seguridad he incluido a los
siguientes grupos:
ADMINISTRADOR DE EMPRESAS --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

ADMINISTRADORES DEL DOMINIO --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

CREATOR OWNER --> Ninguno

SYSTEM --> Leer, Crear todos los objetos Secundarios y
Eliminar todos los objetos Secundarios

USUARIOS AUTENTIFICADOS --> Leer crear todos los




objetos
secundarios

He especificado la configuracion de la directiva de
grupo en concreto configuracion de usuario, sin


protector
de pantalla Habilitado. Seguidamente entro como uno de
los usuarios de la UO CURRITOS y me da el siguiente


errorš

LAS DIRECTIVAS LOCALES DE ESTE SISTEMA NO LE PERMITEN
INICIAR UNA SESION INTERACTIVA, ¿ Y ESO QUE ES LO QUE


ES ?

1.¿Que grupos de seguridad hay que meter dentro de las
propiedades del "nuevo objeto directiva de grupo" y con
que permisos ?

2.¿Como aplico la GPO para que solo se aplique la
configuracion de la directiva del grupo al
usuario/usuarios de la UO CURRITOS

Weno pues este es el final, no se si alguien me
respondera pero desde luego si esta en Madrid que me
mande un mail que tiene unas cañas pagadas.

Un saludo y muchas gracias

Julian

.



.

Respuesta Responder a este mensaje
#5 José Antonio Quílez [MS MVP]
13/11/2003 - 19:14 | Informe spam
Cuando unes un equipo W2000 ó XP al dominio se crea automáticamente una cuenta de equipo en el mismo. Si abres "Usuarios y Equipos de Active Directory" podrás encontrar además de las cuentas de los usuarios las de los equipos que hayas ido uniendo al dominio. Por defecto las pone en la OU Computers, aunque las puedes mover a cualquier OU. Si creas una GPO a nivel OU, entonces es preciso que las cuentas de equipo estén también dentro de esa OU para que se les puedan aplicar todas las directivas.
Las cuentas de equipo las debes tener en el directorio, pues si se elimina alguna, el equipo correspondiente no podrá iniciar sesión en el dominio.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo" escribió en el mensaje news:0f9901c3a9fe$f2cb6870$
Son clientes WXP PROF stan metidos en el dominio, pero
sigo sin saber cmo averifuar lo de la cuenta de equipo.

Un saludo y gracias

Julian
¿No tienes ninguna cuenta de equipo? Los clientes ¿qué


están usando , Windows 98? Porque las GPO sólo se aplican
a equipos con W2000 o superior. Si los clientes son
W2000, ¿los has unido al dominio?

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo"


escribió en el mensaje news:02a501c3a964$181b1e40
$
La cuenta del equipo te refieres a los usuarios que
pertenecen a la UO , si es asi stan metidos dentro del


UO
y dentro de la GPO porque ya he probado tantas cosas que
no se. Y dentro de usuarios de active directory tengo
vacio la carpeta COMPUTERS y en USERS solo tengo
administrador , invitado etc..

Gracias y un saludo

Julian
Y la cuenta del equipo desde el que intentas iniciar


sesión, ¿dónde está? ¿en esa misma OU o en otra a la que
se le aplique otra GPO? Por ejemplo, si el equipo es un
controlador de dominio, se le aplica la GPO de los


Domain
Controllers, que tiene preferencia a otras, y en la que
por ejemplo está definida una política que impide


iniciar
sesión local a usuarios que no sean administradores del
domnio o de servidores.
Una buena práctica es sacar las cuentas de equipo de




la
OU Computers y organizarlas junto con las cuentas de
usuario, pues las GPO afectan tanto a uno como otro tipo
de cuentas.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo" escribió




en
el mensaje news:02cf01c3a951$9fb94470$
Haber si alguien sabe sacarme de este mar de dudas que
tengo , me explico acabo de crear una UO CURRITOS (
dentro de esta he creado los usuarios )seguidamente he
creado una MMC y he metido mi GPO de la UO CURRITOS,
despues en las propiedades del nuevo objeto directiva




de
grupo en la pestaña seguridad he incluido a los
siguientes grupos:
ADMINISTRADOR DE EMPRESAS --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

ADMINISTRADORES DEL DOMINIO --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

CREATOR OWNER --> Ninguno

SYSTEM --> Leer, Crear todos los objetos Secundarios y
Eliminar todos los objetos Secundarios

USUARIOS AUTENTIFICADOS --> Leer crear todos los




objetos
secundarios

He especificado la configuracion de la directiva de
grupo en concreto configuracion de usuario, sin


protector
de pantalla Habilitado. Seguidamente entro como uno de
los usuarios de la UO CURRITOS y me da el siguiente


errorš

LAS DIRECTIVAS LOCALES DE ESTE SISTEMA NO LE PERMITEN
INICIAR UNA SESION INTERACTIVA, ¿ Y ESO QUE ES LO QUE


ES ?

1.¿Que grupos de seguridad hay que meter dentro de las
propiedades del "nuevo objeto directiva de grupo" y con
que permisos ?

2.¿Como aplico la GPO para que solo se aplique la
configuracion de la directiva del grupo al
usuario/usuarios de la UO CURRITOS

Weno pues este es el final, no se si alguien me
respondera pero desde luego si esta en Madrid que me
mande un mail que tiene unas cañas pagadas.

Un saludo y muchas gracias

Julian

.



.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida