Problemas con GPO sobre U.O

12/11/2003 - 20:17 por Julian Brazuelo | Informe spam
Haber si alguien sabe sacarme de este mar de dudas que
tengo , me explico acabo de crear una UO CURRITOS (
dentro de esta he creado los usuarios )seguidamente he
creado una MMC y he metido mi GPO de la UO CURRITOS,
despues en las propiedades del nuevo objeto directiva de
grupo en la pestaña seguridad he incluido a los
siguientes grupos:
ADMINISTRADOR DE EMPRESAS --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

ADMINISTRADORES DEL DOMINIO --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

CREATOR OWNER --> Ninguno

SYSTEM --> Leer, Crear todos los objetos Secundarios y
Eliminar todos los objetos Secundarios

USUARIOS AUTENTIFICADOS --> Leer crear todos los objetos
secundarios

He especificado la configuracion de la directiva de
grupo en concreto configuracion de usuario, sin protector
de pantalla Habilitado. Seguidamente entro como uno de
los usuarios de la UO CURRITOS y me da el siguiente errorš

LAS DIRECTIVAS LOCALES DE ESTE SISTEMA NO LE PERMITEN
INICIAR UNA SESION INTERACTIVA, ¿ Y ESO QUE ES LO QUE ES ?

1.¿Que grupos de seguridad hay que meter dentro de las
propiedades del "nuevo objeto directiva de grupo" y con
que permisos ?

2.¿Como aplico la GPO para que solo se aplique la
configuracion de la directiva del grupo al
usuario/usuarios de la UO CURRITOS

Weno pues este es el final, no se si alguien me
respondera pero desde luego si esta en Madrid que me
mande un mail que tiene unas cañas pagadas.

Un saludo y muchas gracias

Julian
 

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
12/11/2003 - 20:27 | Informe spam
Y la cuenta del equipo desde el que intentas iniciar sesión, ¿dónde está? ¿en esa misma OU o en otra a la que se le aplique otra GPO? Por ejemplo, si el equipo es un controlador de dominio, se le aplica la GPO de los Domain Controllers, que tiene preferencia a otras, y en la que por ejemplo está definida una política que impide iniciar sesión local a usuarios que no sean administradores del domnio o de servidores.
Una buena práctica es sacar las cuentas de equipo de la OU Computers y organizarlas junto con las cuentas de usuario, pues las GPO afectan tanto a uno como otro tipo de cuentas.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Julian Brazuelo" escribió en el mensaje news:02cf01c3a951$9fb94470$
Haber si alguien sabe sacarme de este mar de dudas que
tengo , me explico acabo de crear una UO CURRITOS (
dentro de esta he creado los usuarios )seguidamente he
creado una MMC y he metido mi GPO de la UO CURRITOS,
despues en las propiedades del nuevo objeto directiva de
grupo en la pestaña seguridad he incluido a los
siguientes grupos:
ADMINISTRADOR DE EMPRESAS --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

ADMINISTRADORES DEL DOMINIO --> Leer, Crear todos los
objetos Secundarios y Eliminar todos los objetos
Secundarios

CREATOR OWNER --> Ninguno

SYSTEM --> Leer, Crear todos los objetos Secundarios y
Eliminar todos los objetos Secundarios

USUARIOS AUTENTIFICADOS --> Leer crear todos los objetos
secundarios

He especificado la configuracion de la directiva de
grupo en concreto configuracion de usuario, sin protector
de pantalla Habilitado. Seguidamente entro como uno de
los usuarios de la UO CURRITOS y me da el siguiente errorš

LAS DIRECTIVAS LOCALES DE ESTE SISTEMA NO LE PERMITEN
INICIAR UNA SESION INTERACTIVA, ¿ Y ESO QUE ES LO QUE ES ?

1.¿Que grupos de seguridad hay que meter dentro de las
propiedades del "nuevo objeto directiva de grupo" y con
que permisos ?

2.¿Como aplico la GPO para que solo se aplique la
configuracion de la directiva del grupo al
usuario/usuarios de la UO CURRITOS

Weno pues este es el final, no se si alguien me
respondera pero desde luego si esta en Madrid que me
mande un mail que tiene unas cañas pagadas.

Un saludo y muchas gracias

Julian

Preguntas similares