Actualizar politicas de seguridad Windows 2003

19/09/2006 - 09:37 por Fccnandy | Informe spam
HOla, tengo un problema, tengo una red a la cual se le ha caido el
controlador de dominio, estamos funcionando con otro servidor pero no tiene
todas las funciones del controlador , el caso es que hemos modificado alguna
politica de seguridad y no todos los usuarios tienen las nuevas politicas de
seguridad.
Alguien sabe como forzar las politicas de seguridad para que se repliquen a
todos los usuarios.
Gracias

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
19/09/2006 - 09:45 | Informe spam
¿Porqué no asumes en el segundo serviodor todas las funciones que no tiene?
Debes hacerle catálogo global y pasarle los roles FSMO (siempre y cuando sea
también servidor DNS y configures a los clientes que tengan su IP como
servidor DNS):

255690 - HOW TO - View and Transfer FSMO Roles in the Graphical User
Interface
http://support.microsoft.com/defaul...-US;255690

255504 - Using Ntdsutil.exe to Seize or Transfer FSMO Roles to a Domain
Controller
http://support.microsoft.com/defaul...-US;255504

223787 - Flexible Single Master Operation Transfer and Seizure Process
http://support.microsoft.com/defaul...-US;223787

313994 - CÓMO - Crear o mover un catálogo global en Windows 2000
http://support.microsoft.com/defaul...;es;313994



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Comete dos mandarinas si quieres escribirme)



Y fue Fccnandy () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

HOla, tengo un problema, tengo una red a la cual se le ha caido el
controlador de dominio, estamos funcionando con otro servidor pero no
tiene todas las funciones del controlador , el caso es que hemos
modificado alguna politica de seguridad y no todos los usuarios
tienen las nuevas politicas de seguridad.
Alguien sabe como forzar las politicas de seguridad para que se
repliquen a todos los usuarios.
Gracias
Respuesta Responder a este mensaje
#2 Fccnandy
19/09/2006 - 11:08 | Informe spam
Eso ya está hecho, el problema es que el nuevo controlador de dominio está
fisicamente en otra oficina y cualquier replicación tarda mucho, es por si
sabias algún tipo de comando para agilizar el proceso de la replica de
politicas de seguridad.

"Fernando Reyes [MS MVP]" escribió:

¿Porqué no asumes en el segundo serviodor todas las funciones que no tiene?
Debes hacerle catálogo global y pasarle los roles FSMO (siempre y cuando sea
también servidor DNS y configures a los clientes que tengan su IP como
servidor DNS):

255690 - HOW TO - View and Transfer FSMO Roles in the Graphical User
Interface
http://support.microsoft.com/defaul...-US;255690

255504 - Using Ntdsutil.exe to Seize or Transfer FSMO Roles to a Domain
Controller
http://support.microsoft.com/defaul...-US;255504

223787 - Flexible Single Master Operation Transfer and Seizure Process
http://support.microsoft.com/defaul...-US;223787

313994 - CÓMO - Crear o mover un catálogo global en Windows 2000
http://support.microsoft.com/defaul...;es;313994



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Comete dos mandarinas si quieres escribirme)



Y fue Fccnandy () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

> HOla, tengo un problema, tengo una red a la cual se le ha caido el
> controlador de dominio, estamos funcionando con otro servidor pero no
> tiene todas las funciones del controlador , el caso es que hemos
> modificado alguna politica de seguridad y no todos los usuarios
> tienen las nuevas politicas de seguridad.
> Alguien sabe como forzar las politicas de seguridad para que se
> repliquen a todos los usuarios.
> Gracias



Respuesta Responder a este mensaje
#3 Fernando Reyes [MS MVP]
19/09/2006 - 11:18 | Informe spam
Si se trata de un Windows 2000:

secedit /refreshpolicy machine_policy /enforce
secedit /refreshpolicy user_policy /enforce

Si se trata de Windows XP/2003:

gpupdate /force

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete un par de almejas para escribirme)



Y fue Fccnandy () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

Eso ya está hecho, el problema es que el nuevo controlador de
dominio está fisicamente en otra oficina y cualquier replicación
tarda mucho, es por si sabias algún tipo de comando para agilizar el
proceso de la replica de politicas de seguridad.

"Fernando Reyes [MS MVP]" escribió:

¿Porqué no asumes en el segundo serviodor todas las funciones que no
tiene? Debes hacerle catálogo global y pasarle los roles FSMO
(siempre y cuando sea también servidor DNS y configures a los
clientes que tengan su IP como servidor DNS):

255690 - HOW TO - View and Transfer FSMO Roles in the Graphical User
Interface
http://support.microsoft.com/defaul...-US;255690

255504 - Using Ntdsutil.exe to Seize or Transfer FSMO Roles to a
Domain Controller
http://support.microsoft.com/defaul...-US;255504

223787 - Flexible Single Master Operation Transfer and Seizure
Process
http://support.microsoft.com/defaul...-US;223787

313994 - CÓMO - Crear o mover un catálogo global en Windows 2000
http://support.microsoft.com/defaul...;es;313994



Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Comete dos mandarinas si quieres escribirme)



Y fue Fccnandy () quien en el
mensaje ,
planeando sobre su teclado, hizo un picado y tecleó:

HOla, tengo un problema, tengo una red a la cual se le ha caido el
controlador de dominio, estamos funcionando con otro servidor pero
no tiene todas las funciones del controlador , el caso es que hemos
modificado alguna politica de seguridad y no todos los usuarios
tienen las nuevas politicas de seguridad.
Alguien sabe como forzar las politicas de seguridad para que se
repliquen a todos los usuarios.
Gracias
Respuesta Responder a este mensaje
#4 Fccnandy
19/09/2006 - 11:45 | Informe spam
Gracias Fernando

"Fernando Reyes [MS MVP]" escribió:

Si se trata de un Windows 2000:

secedit /refreshpolicy machine_policy /enforce
secedit /refreshpolicy user_policy /enforce

Si se trata de Windows XP/2003:

gpupdate /force

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete un par de almejas para escribirme)



Y fue Fccnandy () quien en el mensaje
, planeando sobre su
teclado, hizo un picado y tecleó:

> Eso ya está hecho, el problema es que el nuevo controlador de
> dominio está fisicamente en otra oficina y cualquier replicación
> tarda mucho, es por si sabias algún tipo de comando para agilizar el
> proceso de la replica de politicas de seguridad.
>
> "Fernando Reyes [MS MVP]" escribió:
>
>> ¿Porqué no asumes en el segundo serviodor todas las funciones que no
>> tiene? Debes hacerle catálogo global y pasarle los roles FSMO
>> (siempre y cuando sea también servidor DNS y configures a los
>> clientes que tengan su IP como servidor DNS):
>>
>> 255690 - HOW TO - View and Transfer FSMO Roles in the Graphical User
>> Interface
>> http://support.microsoft.com/defaul...-US;255690
>>
>> 255504 - Using Ntdsutil.exe to Seize or Transfer FSMO Roles to a
>> Domain Controller
>> http://support.microsoft.com/defaul...-US;255504
>>
>> 223787 - Flexible Single Master Operation Transfer and Seizure
>> Process
>> http://support.microsoft.com/defaul...-US;223787
>>
>> 313994 - CÓMO - Crear o mover un catálogo global en Windows 2000
>> http://support.microsoft.com/defaul...;es;313994
>>
>>
>>
>> Un saludo
>> Fernando Reyes [MS MVP]
>> MCSE Windows 2000 / 2003
>> MCSA Windows Server 2003
>> http://freyes.svetlian.com
>> http://www.bloglines.com/blog/urpiano
>>
>> (Comete dos mandarinas si quieres escribirme)
>>
>>
>>
>> Y fue Fccnandy () quien en el
>> mensaje ,
>> planeando sobre su teclado, hizo un picado y tecleó:
>>
>>> HOla, tengo un problema, tengo una red a la cual se le ha caido el
>>> controlador de dominio, estamos funcionando con otro servidor pero
>>> no tiene todas las funciones del controlador , el caso es que hemos
>>> modificado alguna politica de seguridad y no todos los usuarios
>>> tienen las nuevas politicas de seguridad.
>>> Alguien sabe como forzar las politicas de seguridad para que se
>>> repliquen a todos los usuarios.
>>> Gracias



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida