Error al aplicar política de grupo

16/09/2007 - 18:54 por Musina | Informe spam
Muy buenas, tengo el siguiente problema : Un servidor de aplicaciones/datos
con 2003 server (controlador de dominio), en este he creado varias OU para
los diferentes departamentos con los usuarios correspondientes así como
políticas de grupo para los departamentos. Hasta aquí todo correcto, el
poblema lo tengo en otro servidor también con 2003 que hará las funciones de
gestionar "Terminal Server". Este último servidor en un principio lo instalé
como réplica del principal, pero me daba problemas a la hora de aplicar los
permisos de las directivas de grupo (a veces aplicaban y otras no), total que
lo degradé a componente de dominio. Ahora el problema que tengo es que a la
hora de iniciar sesión los usuarios de Terminal Server, no les aplica las
restricciones. En el visor de sucesos, en aplicaciones da el sigueinte error
: ID Suceso 1101 Windows no puede obtener el objeto OU:,DC.,
DC... etc. A continuación da otro : id suceso 1030 Windows no puede hacer
una consulta de la lista de objetos directiva de grupo..etc.
¿Os suena alguno por donde pueden ir los tiros?.

Gracias

Preguntas similare

Leer las respuestas

#1 Musina
16/09/2007 - 19:28 | Informe spam
Ya lo tengo solucionado. Muchas gracias a todos



"Musina" wrote:

Muy buenas, tengo el siguiente problema : Un servidor de aplicaciones/datos
con 2003 server (controlador de dominio), en este he creado varias OU para
los diferentes departamentos con los usuarios correspondientes así como
políticas de grupo para los departamentos. Hasta aquí todo correcto, el
poblema lo tengo en otro servidor también con 2003 que hará las funciones de
gestionar "Terminal Server". Este último servidor en un principio lo instalé
como réplica del principal, pero me daba problemas a la hora de aplicar los
permisos de las directivas de grupo (a veces aplicaban y otras no), total que
lo degradé a componente de dominio. Ahora el problema que tengo es que a la
hora de iniciar sesión los usuarios de Terminal Server, no les aplica las
restricciones. En el visor de sucesos, en aplicaciones da el sigueinte error
: ID Suceso 1101 Windows no puede obtener el objeto OU:,DC.,
DC... etc. A continuación da otro : id suceso 1030 Windows no puede hacer
una consulta de la lista de objetos directiva de grupo..etc.
¿Os suena alguno por donde pueden ir los tiros?.

Gracias
Respuesta Responder a este mensaje
#2 Rodolfo Parrado Gutiérrez [MVP]
17/09/2007 - 04:29 | Informe spam
Y la solucion que era?

Rodolfo Parrado Gutiérrez
MVP Windows Server Security MCT MCSE MCSA MCP+I
https://mvp.support.microsoft.com/profile/Rodolfo

La seguridad no es binaria. No es un switch o aún una serie de switches. No
es un firewall, IDS, NIDS, PIDS, APIDS, IPS, HIDS. No puede ser expresada en
términos absolutos. No le creas a cualquier persona que intente convencerte
de otra manera. La seguridad es relativa, es solamente más segura y menos
segura. Adicionalmente, la seguridad es dinámica, todo cambia, las personas,
los procesos y la tecnología. Es por eso que en el fondo todos estos
factores hacen el manejo de la seguridad más difícil. Ten siempre en mente
que las personas y los procesos son partes integrales de la seguridad.
Eduque a las personas y las empresas, con los principios, las prácticas y
las recomendaciones, no solamente para estar equipadas para administrar la
seguridad, sino también para que estén equipadas en pensar acerca de la
seguridad. La seguridad interna es importante, no solo la externa.


"Musina" wrote in message
news:
Ya lo tengo solucionado. Muchas gracias a todos



"Musina" wrote:

Muy buenas, tengo el siguiente problema : Un servidor de
aplicaciones/datos
con 2003 server (controlador de dominio), en este he creado varias OU
para
los diferentes departamentos con los usuarios correspondientes así como
políticas de grupo para los departamentos. Hasta aquí todo correcto, el
poblema lo tengo en otro servidor también con 2003 que hará las funciones
de
gestionar "Terminal Server". Este último servidor en un principio lo
instalé
como réplica del principal, pero me daba problemas a la hora de aplicar
los
permisos de las directivas de grupo (a veces aplicaban y otras no), total
que
lo degradé a componente de dominio. Ahora el problema que tengo es que a
la
hora de iniciar sesión los usuarios de Terminal Server, no les aplica las
restricciones. En el visor de sucesos, en aplicaciones da el sigueinte
error
: ID Suceso 1101 Windows no puede obtener el objeto OU:,DC.,
DC... etc. A continuación da otro : id suceso 1030 Windows no puede
hacer
una consulta de la lista de objetos directiva de grupo..etc.
¿Os suena alguno por donde pueden ir los tiros?.

Gracias
Respuesta Responder a este mensaje
#3 Musina
18/09/2007 - 17:08 | Informe spam
La cuestión era los permisos sobre las OU, a la más alta en el escalafón hay
que darle uno de lectura a "todos" (que me imagino al instalar el Directorio
Activo lo hace el solito, pero en algún momento, al replicar con el otro
servidor y posteriormente degradarlo, se perdió).
Gracias por el interés y espero que esto ueda servir a alguien.

Saludos

"Rodolfo Parrado Gutiérrez [MVP]" wrote:

Y la solucion que era?

Rodolfo Parrado Gutiérrez
MVP Windows Server Security MCT MCSE MCSA MCP+I
https://mvp.support.microsoft.com/profile/Rodolfo

La seguridad no es binaria. No es un switch o aún una serie de switches. No
es un firewall, IDS, NIDS, PIDS, APIDS, IPS, HIDS. No puede ser expresada en
términos absolutos. No le creas a cualquier persona que intente convencerte
de otra manera. La seguridad es relativa, es solamente más segura y menos
segura. Adicionalmente, la seguridad es dinámica, todo cambia, las personas,
los procesos y la tecnología. Es por eso que en el fondo todos estos
factores hacen el manejo de la seguridad más difícil. Ten siempre en mente
que las personas y los procesos son partes integrales de la seguridad.
Eduque a las personas y las empresas, con los principios, las prácticas y
las recomendaciones, no solamente para estar equipadas para administrar la
seguridad, sino también para que estén equipadas en pensar acerca de la
seguridad. La seguridad interna es importante, no solo la externa.


"Musina" wrote in message
news:
> Ya lo tengo solucionado. Muchas gracias a todos
>
>
>
> "Musina" wrote:
>
>> Muy buenas, tengo el siguiente problema : Un servidor de
>> aplicaciones/datos
>> con 2003 server (controlador de dominio), en este he creado varias OU
>> para
>> los diferentes departamentos con los usuarios correspondientes así como
>> políticas de grupo para los departamentos. Hasta aquí todo correcto, el
>> poblema lo tengo en otro servidor también con 2003 que hará las funciones
>> de
>> gestionar "Terminal Server". Este último servidor en un principio lo
>> instalé
>> como réplica del principal, pero me daba problemas a la hora de aplicar
>> los
>> permisos de las directivas de grupo (a veces aplicaban y otras no), total
>> que
>> lo degradé a componente de dominio. Ahora el problema que tengo es que a
>> la
>> hora de iniciar sesión los usuarios de Terminal Server, no les aplica las
>> restricciones. En el visor de sucesos, en aplicaciones da el sigueinte
>> error
>> : ID Suceso 1101 Windows no puede obtener el objeto OU:,DC.,
>> DC... etc. A continuación da otro : id suceso 1030 Windows no puede
>> hacer
>> una consulta de la lista de objetos directiva de grupo..etc.
>> ¿Os suena alguno por donde pueden ir los tiros?.
>>
>> Gracias

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida