Se aplica una GPO, pero no hace nada

02/02/2006 - 09:11 por Javi | Informe spam
Hola a todos.

Tengo un problema con una GPO que parece que se aplica, pero no hace nada,
os cuento.

Tengo un dominio W2K con 3 DC y he instalado un nuevo DC que hace las
funciones de DC principal del dominio (ROLES, DNS. etc...) y despues de una
semana trabajando bien, ayer despromocione el DC antiguo. El problema lo
tengo con una GPO que lo unico que hace es ejecutar un script de inicio.

Cuando ejecuto un "gpresult", como podeis ver, me dice que la directiva
"Script de inicio" se ha aplicado.

CONFIGURACIàN DE USUARIO
-
CN=Lozano Mena\, Javier,OU=Prueba,DC=amaem,DC=net
éltima vez que se aplic¢ las Directivas de grupo02/02/2006 at 8:53:20
Directivas de grupo aplicadas desdedcamaem09.amaem.net
Umbral del v¡nculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Script de inicio
Default Domain Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Update (Alona 31) 13:00
Filtrar: Deshabilitado (GPO)

Directiva de grupo local
Filtrar: No aplicado (vac¡o)


Si ejecuto un "gpresult /V", parece que tambien se ejecuta (he probado en la
GPO a ocultar el icono "Mis documentos" y tampoco lo hace)

CONFIGURACIàN DE USUARIO
-
CN=Lozano Mena\, Javier,OU=Prueba,DC=amaem,DC=net
éltima vez que se aplic¢ las Directivas de grupo02/02/2006 at 8:53:20
Directivas de grupo aplicadas desdedcamaem09.amaem.net
Umbral del v¡nculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Script de inicio
Default Domain Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Update (Alona 31) 13:00
Filtrar: Deshabilitado (GPO)

Directiva de grupo local
Filtrar: No aplicado (vac¡o)

El usuario es parte de los siguientes Grupos de seguridad:
-
Usuarios del dominio
Todos
Administradores
Usuarios de escritorio remoto
Usuarios
Atencion clientes
Admins. del dominio
Visualizar videos de inspecciones TV
Usuarios multipuesto
Informatica AMAEM-Aquagest
Imagen
Sistemas
Usuarios VPN
Informatica
Oper Cuentas
Correo
Amaem-Aquagest
Sametime
Cambio Notes
Sistemas de Informacion
LOCAL
NT AUTHORITY\INTERACTIVE
Usuarios autentificados

Conjunto resultante de directivas para el usuario:


Instalaciones de software
-
GPO: n/a
Nombre: RUMBA
Versi¢n: 7.1
Estado de depuraci¢n: Publicada
Origen: \\videosumba\Rumba710\RUMBA_English.msi
Instalaci¢n autom tica: Falso
Origen: Aplicaci¢n instalada

Directivas de claves p£blicas
n/a

Plantillas administrativas
GPO: Script de inicio
Configuraci¢n:
Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
Estado: Habilitada

Redireccionamiento de carpetas

n/a

Interfaz de usuario de la b£squeda de Internet Explorer
-
GPO: Configuracion para Proxy
Nombre largo del mapa de bits animado: n/a
Nombre largo del mapa de bits del logotipo personalizado:
n/a
Texto de la barra de t¡tulo: n/a
Texto de agente de usuario: n/a
Borrar los botones existentes de la barra de herramientas:
No

Conexi¢n de Internet Explorer
Servidor proxy HTTP: PROXY1:8080
Servidor proxy seguro: PROXY1:8080
Servidor proxy FTP: PROXY1:8080
Servidor proxy Gopher: PROXY1:8080
Servidor proxy de socks: PROXY1:8080
Habilitar configuraci¢n autom tica: No
Habilitar proxy: S¡
Usar el mismo proxy: S¡

Direcciones URL de Internet Explorer

GPO: Configuracion para Proxy
URL de la p gina principal: n/a
URL de la p gina de b£squeda: n/a
URL de la p gina de soporte t,cnico en l¡nea: n/a

Seguridad de Internet Explorer

Siempre sitios visibles: n/a
Habilitada la sobrescritura de la contrase¤a: Falso

GPO: Configuracion para Proxy
Importar la configuraci¢n actual de las clasificaciones de
contenido: No
Importar la configuraci¢n de seguridad actual No
Importar la informaci¢n actual de informaci¢n de seguridad
de Authenticode:No
Habilitar el bloqueo del publicador de confianza:
No

Programas de Internet Explorer

GPO: Configuracion para Proxy
Importar la configuraci¢n actual de programa: No




Las demas directivas estan funcionando perfectamente, y otra pregunta

¿Por que me aparecen en el Conjunto resultante de directivas para el
usuario, instalaciones de fotware y configuracion para proxy, si esto
pertenece a GPO´s que se han aplicado con anterioridad pero que no se
aplican en esa OU en la actualidad?



GRACIAS.

Preguntas similare

Leer las respuestas

#6 Leandro Sgallari MCSE-MCT
03/02/2006 - 14:29 | Informe spam
estas seguro que el script está en el server de logon de donde lo toma la pc
cliente??
ejecutá en el cmd el comando set
y fijate la variable logonserver
ahi vas a ver quien es el server que te está dando el logon y las politicas
fijate si el script está en ese server

Salu2


Leandro Sgallari
MCSE-MCDBA-MCT-MCSA



"Javi" <javi> escribió en el mensaje
news:O$
He creado otra similar y funciona correctamente.

¿Por que ha dejado de funcionar solo lo delscript de esa GPO y lo demas
como
por ejemplo "Ocultar icono Mis Documentos" esta funcionado?

¿Por que cuando hago un "gpresult /V" en el apartado "Conjunto resultante
de
directivas para el usuario" me aparecen directivas que se aplicaban cuando
estaba el usuario en otra OU, ahora no se estan aplicando porque en la OU
que esta el usuario no se tienen que aplicar? Vease siguiente:

Objetos de directiva de grupo aplicados
-
Default Domain Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El usuario es parte de los siguientes Grupos de seguridad:
-
Usuarios del dominio
Todos
Administradores
Usuarios de escritorio remoto
Usuarios
Atencion clientes
Admins. del dominio
Visualizar videos de inspecciones TV
Usuarios multipuesto
Informatica AMAEM-Aquagest
Imagen
Sistemas
Usuarios VPN
Informatica
Oper Cuentas
Correo
Amaem-Aquagest
Sametime
Cambio Notes
Sistemas de Informacion
LOCAL
NT AUTHORITY\INTERACTIVE
Usuarios autentificados

Conjunto resultante de directivas para el usuario:


Instalaciones de software
-
GPO: n/a
Nombre: RUMBA
Versión: 7.1
Estado de depuración: Publicada
Origen: \\videosumba\Rumba710\RUMBA_English.msi
Instalación automática: Falso
Origen: Aplicación instalada

Directivas de claves públicas
n/a

Plantillas administrativas
n/a

Redireccionamiento de carpetas

n/a

Interfaz de usuario de la búsqueda de Internet Explorer
-
GPO: Configuracion para Proxy
Nombre largo del mapa de bits animado: n/a
Nombre largo del mapa de bits del logotipo personalizado:
n/a

Texto de la barra de título: n/a
Texto de agente de usuario: n/a
Borrar los botones existentes de la barra de herramientas: No

Conexión de Internet Explorer
Servidor proxy HTTP: PROXY1:8080
Servidor proxy seguro: PROXY1:8080
Servidor proxy FTP: PROXY1:8080
Servidor proxy Gopher: PROXY1:8080
Servidor proxy de socks: PROXY1:8080
Habilitar configuración automática: No
Habilitar proxy: Sí
Usar el mismo proxy: Sí

Direcciones URL de Internet Explorer

GPO: Configuracion para Proxy
URL de la página principal: n/a
URL de la página de búsqueda: n/a
URL de la página de soporte técnico en línea: n/a

Seguridad de Internet Explorer

Siempre sitios visibles: n/a
Habilitada la sobrescritura de la contraseña: Falso

GPO: Configuracion para Proxy
Importar la configuración actual de las clasificaciones de
conte
o: No
Importar la configuración de seguridad actual No
Importar la información actual de información de seguridad de
Au
nticode:No
Habilitar el bloqueo del publicador de confianza:
N


Programas de Internet Explorer

GPO: Configuracion para Proxy
Importar la configuración actual de programa: No

Un saludo.


"Emiliano G. Estevez" escribió en el mensaje
news:
Si la directiva funcionaba, el script funcionaba y el problema se dio


cuando
despromoviste el servidor, una opcion seria que tomes nota de los


parametros
de la policy, la elimines, repliques los DC's, generes la policy de nuevo


y
la apliques en la forma que la tenias.

Saludos,
Emiliano G. Estevez
MCSA/MCSE
Algeiba S.A.

"Javi" <javi> wrote in message


news:O$
> No se ha cambiado nada en la directiva (y estaba funcionando hasta que


he
> despromocionado el servidor viejo). De todas formas te confirmo que el
> archivo de inicio de sesion lo esta cojiendo de
>


\\amaem.net\SysVol\amaem.net\Policies\{795679D9-C25A-4AD9-B15F-B905C9374076}
> \User\Scripts\Logon
>
> Un saludo.
>
>
>
> "Guillermo Delprato [MS-MVP]"
> escribió en el


mensaje
> news:%234OMiz$
>> ¿Haz copiado el script de inicio en la carpeta adecuada?
>> Es algo parecido a
>>
>


\\test.net\SysVol\test.net\Policies\{C00F3300-09F4-446D-906E-4A9A6720532B}\U
> ser\Scripts\Logon
>>
>> Cuando vas a asignar el script por directivas, tienes un botón
>> "Mostrar
>> Archivos", púlsalo que se abrirá la carpeta correcta para tu caso.
>> No estoy seguro si el botón se llama realmente "Mostrar Archivos"


porque
> lo
>> estoy sacando de una versión en inglés, pero debe ser algo parecido
>>
>>
>> Saludos
>>
>> Guillermo Delprato
>> MVP-MCT-MCSE-MCSA-MCP
>> Buenos Aires, Argentina
>>
>> NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
>> beneficiamos todos.
>>
>> Este mensaje se proporciona "como está" sin garantías de ninguna
>> clase,
>> y no otorga ningún derecho. Ud. asume los riesgos This posting is
>> provided "AS IS" with no warranties, and confers no rights. You
>> assume
>> all risk for your use.
>>
>>
>>
>>
>> Javi wrote:
>> > Hola a todos.
>> >
>> > Tengo un problema con una GPO que parece que se aplica, pero no
>> > hace
>> > nada, os cuento.
>> >
>> > Tengo un dominio W2K con 3 DC y he instalado un nuevo DC que hace


las
>> > funciones de DC principal del dominio (ROLES, DNS. etc...) y despues
>> > de una semana trabajando bien, ayer despromocione el DC antiguo. El
>> > problema lo tengo con una GPO que lo unico que hace es ejecutar un
>> > script de inicio.
>> >
>> > Cuando ejecuto un "gpresult", como podeis ver, me dice que la
>> > directiva "Script de inicio" se ha aplicado.
>> >
>> > CONFIGURACIàN DE USUARIO
>> > -
>> > CN=Lozano Mena\, Javier,OU=Prueba,DC=amaem,DC=net
>> > éltima vez que se aplic¢ las Directivas de grupo02/02/2006 at
>> > 8:53:20 Directivas de grupo aplicadas desdedcamaem09.amaem.net
>> > Umbral del v¡nculo lento de las Directivas de grupo500 kbps
>> >
>> > Objetos de directiva de grupo aplicados
>> > -
>> > Script de inicio
>> > Default Domain Policy
>> >
>> > Los objetos GPO siguientes no se aplicaron porque fueron
>> > filtrados
>>


-
>> > Update (Alona 31) 13:00
>> > Filtrar: Deshabilitado (GPO)
>> >
>> > Directiva de grupo local
>> > Filtrar: No aplicado (vac¡o)
>> >
>> >
>> > Si ejecuto un "gpresult /V", parece que tambien se ejecuta (he
>> > probado en la GPO a ocultar el icono "Mis documentos" y tampoco lo
>> > hace)
>> >
>> > CONFIGURACIàN DE USUARIO
>> > -
>> > CN=Lozano Mena\, Javier,OU=Prueba,DC=amaem,DC=net
>> > éltima vez que se aplic¢ las Directivas de grupo02/02/2006 at
>> > 8:53:20 Directivas de grupo aplicadas desdedcamaem09.amaem.net
>> > Umbral del v¡nculo lento de las Directivas de grupo500 kbps
>> >
>> > Objetos de directiva de grupo aplicados
>> > -
>> > Script de inicio
>> > Default Domain Policy
>> >
>> > Los objetos GPO siguientes no se aplicaron porque fueron
>> > filtrados
>>


-
>> > Update (Alona 31) 13:00
>> > Filtrar: Deshabilitado (GPO)
>> >
>> > Directiva de grupo local
>> > Filtrar: No aplicado (vac¡o)
>> >
>> > El usuario es parte de los siguientes Grupos de seguridad:
>> > -
>> > Usuarios del dominio
>> > Todos
>> > Administradores
>> > Usuarios de escritorio remoto
>> > Usuarios
>> > Atencion clientes
>> > Admins. del dominio
>> > Visualizar videos de inspecciones TV
>> > Usuarios multipuesto
>> > Informatica AMAEM-Aquagest
>> > Imagen
>> > Sistemas
>> > Usuarios VPN
>> > Informatica
>> > Oper Cuentas
>> > Correo
>> > Amaem-Aquagest
>> > Sametime
>> > Cambio Notes
>> > Sistemas de Informacion
>> > LOCAL
>> > NT AUTHORITY\INTERACTIVE
>> > Usuarios autentificados
>> >
>> > Conjunto resultante de directivas para el usuario:
>> >
>> >
>> > Instalaciones de software
>> > -
>> > GPO: n/a
>> > Nombre: RUMBA
>> > Versi¢n: 7.1
>> > Estado de depuraci¢n: Publicada
>> > Origen:
>> > \\videosumba\Rumba710\RUMBA_English.msi Instalaci¢n
>> > autom tica: Falso Origen: Aplicaci¢n
>> > instalada
>> >
>> > Directivas de claves p£blicas
>> > n/a
>> >
>> > Plantillas administrativas
>> > GPO: Script de inicio
>> > Configuraci¢n:
>> > Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
>> > Estado: Habilitada
>> >
>> > Redireccionamiento de carpetas
>> >
>> > n/a
>> >
>> > Interfaz de usuario de la b£squeda de Internet Explorer
>> > -
>> > GPO: Configuracion para Proxy
>> > Nombre largo del mapa de bits animado: n/a
>> > Nombre largo del mapa de bits del logotipo
>> > personalizado: n/a
>> > Texto de la barra de t¡tulo: n/a
>> > Texto de agente de usuario: n/a
>> > Borrar los botones existentes de la barra de
>> > herramientas: No
>> >
>> > Conexi¢n de Internet Explorer
>> > Servidor proxy HTTP: PROXY1:8080
>> > Servidor proxy seguro: PROXY1:8080
>> > Servidor proxy FTP: PROXY1:8080
>> > Servidor proxy Gopher: PROXY1:8080
>> > Servidor proxy de socks: PROXY1:8080
>> > Habilitar configuraci¢n autom tica: No
>> > Habilitar proxy: S¡
>> > Usar el mismo proxy: S¡
>> >
>> > Direcciones URL de Internet Explorer
>> >
>> > GPO: Configuracion para Proxy
>> > URL de la p gina principal: n/a
>> > URL de la p gina de b£squeda: n/a
>> > URL de la p gina de soporte t,cnico en l¡nea:


n/a
>> >
>> > Seguridad de Internet Explorer
>> >
>> > Siempre sitios visibles: n/a
>> > Habilitada la sobrescritura de la contrase¤a: Falso
>> >
>> > GPO: Configuracion para Proxy
>> > Importar la configuraci¢n actual de las
>> > clasificaciones de contenido: No
>> > Importar la configuraci¢n de seguridad actual
>> > No
>> > Importar la informaci¢n actual de informaci¢n de
>> > seguridad de Authenticode:No
>> > Habilitar el bloqueo del publicador de confianza:
>> > No
>> >
>> > Programas de Internet Explorer
>> >
>> > GPO: Configuracion para Proxy
>> > Importar la configuraci¢n actual de programa: No
>> >
>> >
>> >
>> >
>> > Las demas directivas estan funcionando perfectamente, y otra
>> > pregunta
>> >
>> > ¿Por que me aparecen en el Conjunto resultante de directivas para el
>> > usuario, instalaciones de fotware y configuracion para proxy, si
>> > esto
>> > pertenece a GPO´s que se han aplicado con anterioridad pero que no
>> > se
>> > aplican en esa OU en la actualidad?
>> >
>> >
>> >
>> > GRACIAS.
>>
>>
>
>






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida