GPO Replicacion en Domains Controlles

04/12/2006 - 15:59 por Esteban | Informe spam
Buenas, tengo el siguiente problema y describo el escenario.
1 Server 2003 Enterprise edition corriendo ISA Server 2004 como member
server
1 Server 2003 Enterprise edition como Domain Controller (Master)
1 Server 2003 Enterprise edition como Domain Controller
1 Pc XPPRO

Genere una GPO y la vincule al dominio.
Aplique una politica de restriccion de software (Hash) en el DC Master,
le corri el gpupdate.exe /force,
luego en la pc XPPRO corri el gpupdate.

La politica se aplico correctamente y al querer abrir el progama
mencionado, me dice que no se puede ya que lo impide una politica de
seguridad, FUNCIONO CORRECTAMENTE.

Luego de esto tuve que quitar la GPO y la correspondiente vinculacion
del DC (Master) y por ende elimine de Configuracion de
Windows-Configuracion de seguridad-Directivas de restricccion de
software.

Corri nuevamente gpupdate.exe /force y en el XP gpupdate
Intento en el XP abrir, el mismo programa y me lo impide ya que me dice
que sigue restrigido por una politica.

Verifico que en DC (solo) no tenga ninguna politica replicada y no lo
hay o por lo menos no lo veo.

En el XP corri un gpresult.exe con el siguiente resultado.

C:\Documents and Settings\esteban.MALKI>gpresult.exe

Herramienta de resultados para la Directiva de grupos del sistema
operativo Micr
osoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001

Creado en 03/12/2006 a 11:09:45 p.m.


RSOP resultados para MALKI\esteban en FEDERER : modo de inicio de
sesión
-

Tipo de SO: Microsoft Windows XP Professional
Configuración del sistema operativo: Estación de
trabajo miembr
o
Versión del sistema operativo: 5.1.2600
Nombre de dominio: MALKI
Tipo de dominio: Windows 2000
Nombre de sitio: Default-First-Site
Perfil móvil:
Perfil local: C:\Documents and Settings\esteban.MALKI
¿Conectado a un vínculo lento?: No


CONFIGURACIÓN DE EQUIPO

CNþDERER,CN=Computers,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Default Domain Policy
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El equipo es miembro de los grupos de seguridad siguientes:
Administradores
Todos
Usuarios
NT AUTHORITY\NETWORK
Usuarios autentificados




CONFIGURACIÓN DE USUARIO
-
CN=Esteban Malki,OU=Familia,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
Default Domain Policy
bb
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El usuario es parte de los siguientes Grupos de seguridad:
-

Todos
Usuarios
Administradores
NT AUTHORITY\INTERACTIVE
Usuarios autentificados
LOCAL

Si se fijan en la configuracion de usuario figura "Directivas de grupo
aplicadas desdeint2003.malki.com.ar" donde int2003 es el DC (solo) y
los "Objetos de directiva de grupo aplicados"
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
bb

Ya no existen mas.

Espero haber sido claro de forma que alguien pueda comentarme que es lo
que sucede o como resolverlo.

De antemano, muchas gracias.

Esteban

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
04/12/2006 - 16:10 | Informe spam
has cerrado la sesión y vuelto a abrirla a parte?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Esteban" escribió en el mensaje
news:
Buenas, tengo el siguiente problema y describo el escenario.
1 Server 2003 Enterprise edition corriendo ISA Server 2004 como member
server
1 Server 2003 Enterprise edition como Domain Controller (Master)
1 Server 2003 Enterprise edition como Domain Controller
1 Pc XPPRO

Genere una GPO y la vincule al dominio.
Aplique una politica de restriccion de software (Hash) en el DC Master,
le corri el gpupdate.exe /force,
luego en la pc XPPRO corri el gpupdate.

La politica se aplico correctamente y al querer abrir el progama
mencionado, me dice que no se puede ya que lo impide una politica de
seguridad, FUNCIONO CORRECTAMENTE.

Luego de esto tuve que quitar la GPO y la correspondiente vinculacion
del DC (Master) y por ende elimine de Configuracion de
Windows-Configuracion de seguridad-Directivas de restricccion de
software.

Corri nuevamente gpupdate.exe /force y en el XP gpupdate
Intento en el XP abrir, el mismo programa y me lo impide ya que me dice
que sigue restrigido por una politica.

Verifico que en DC (solo) no tenga ninguna politica replicada y no lo
hay o por lo menos no lo veo.

En el XP corri un gpresult.exe con el siguiente resultado.

C:\Documents and Settings\esteban.MALKI>gpresult.exe

Herramienta de resultados para la Directiva de grupos del sistema
operativo Micr
osoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001

Creado en 03/12/2006 a 11:09:45 p.m.


RSOP resultados para MALKI\esteban en FEDERER : modo de inicio de
sesión
-

Tipo de SO: Microsoft Windows XP Professional
Configuración del sistema operativo: Estación de
trabajo miembr
o
Versión del sistema operativo: 5.1.2600
Nombre de dominio: MALKI
Tipo de dominio: Windows 2000
Nombre de sitio: Default-First-Site
Perfil móvil:
Perfil local: C:\Documents and Settings\esteban.MALKI
¿Conectado a un vínculo lento?: No


CONFIGURACIÓN DE EQUIPO

CNþDERER,CN=Computers,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Default Domain Policy
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El equipo es miembro de los grupos de seguridad siguientes:
Administradores
Todos
Usuarios
NT AUTHORITY\NETWORK
Usuarios autentificados




CONFIGURACIÓN DE USUARIO
-
CN=Esteban Malki,OU=Familia,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
Default Domain Policy
bb
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El usuario es parte de los siguientes Grupos de seguridad:
-

Todos
Usuarios
Administradores
NT AUTHORITY\INTERACTIVE
Usuarios autentificados
LOCAL

Si se fijan en la configuracion de usuario figura "Directivas de grupo
aplicadas desdeint2003.malki.com.ar" donde int2003 es el DC (solo) y
los "Objetos de directiva de grupo aplicados"
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
bb

Ya no existen mas.

Espero haber sido claro de forma que alguien pueda comentarme que es lo
que sucede o como resolverlo.

De antemano, muchas gracias.

Esteban
Respuesta Responder a este mensaje
#2 Javier Inglés [MS MVP]
04/12/2006 - 16:26 | Informe spam
por cierto, si los DCs están en diferentes Sites, las GPO no se acaban de
replicar enteramente hasta las horas establecidas en los vínsulos IPSite,
por mucho que lo fuerces a nivel de repadmin o replmon, por ejemplo.

Es decir, si tienes

site1 (DC1)
Site2 (DC2+clienteXP)

Si la GPO la modificas en el DC de site1, no será replicada en el DC2 hasta
que llegue la hora marcada en el IPSiteLink, y por tanto, el cliente XP no
recibirá dicha GPO hasta entonces

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
has cerrado la sesión y vuelto a abrirla a parte?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Esteban" escribió en el mensaje
news:
Buenas, tengo el siguiente problema y describo el escenario.
1 Server 2003 Enterprise edition corriendo ISA Server 2004 como member
server
1 Server 2003 Enterprise edition como Domain Controller (Master)
1 Server 2003 Enterprise edition como Domain Controller
1 Pc XPPRO

Genere una GPO y la vincule al dominio.
Aplique una politica de restriccion de software (Hash) en el DC Master,
le corri el gpupdate.exe /force,
luego en la pc XPPRO corri el gpupdate.

La politica se aplico correctamente y al querer abrir el progama
mencionado, me dice que no se puede ya que lo impide una politica de
seguridad, FUNCIONO CORRECTAMENTE.

Luego de esto tuve que quitar la GPO y la correspondiente vinculacion
del DC (Master) y por ende elimine de Configuracion de
Windows-Configuracion de seguridad-Directivas de restricccion de
software.

Corri nuevamente gpupdate.exe /force y en el XP gpupdate
Intento en el XP abrir, el mismo programa y me lo impide ya que me dice
que sigue restrigido por una politica.

Verifico que en DC (solo) no tenga ninguna politica replicada y no lo
hay o por lo menos no lo veo.

En el XP corri un gpresult.exe con el siguiente resultado.

C:\Documents and Settings\esteban.MALKI>gpresult.exe

Herramienta de resultados para la Directiva de grupos del sistema
operativo Micr
osoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001

Creado en 03/12/2006 a 11:09:45 p.m.


RSOP resultados para MALKI\esteban en FEDERER : modo de inicio de
sesión
-

Tipo de SO: Microsoft Windows XP Professional
Configuración del sistema operativo: Estación de
trabajo miembr
o
Versión del sistema operativo: 5.1.2600
Nombre de dominio: MALKI
Tipo de dominio: Windows 2000
Nombre de sitio: Default-First-Site
Perfil móvil:
Perfil local: C:\Documents and Settings\esteban.MALKI
¿Conectado a un vínculo lento?: No


CONFIGURACIÓN DE EQUIPO

CNþDERER,CN=Computers,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Default Domain Policy
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El equipo es miembro de los grupos de seguridad siguientes:
Administradores
Todos
Usuarios
NT AUTHORITY\NETWORK
Usuarios autentificados




CONFIGURACIÓN DE USUARIO
-
CN=Esteban Malki,OU=Familia,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
Default Domain Policy
bb
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El usuario es parte de los siguientes Grupos de seguridad:
-

Todos
Usuarios
Administradores
NT AUTHORITY\INTERACTIVE
Usuarios autentificados
LOCAL

Si se fijan en la configuracion de usuario figura "Directivas de grupo
aplicadas desdeint2003.malki.com.ar" donde int2003 es el DC (solo) y
los "Objetos de directiva de grupo aplicados"
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
bb

Ya no existen mas.

Espero haber sido claro de forma que alguien pueda comentarme que es lo
que sucede o como resolverlo.

De antemano, muchas gracias.

Esteban


Respuesta Responder a este mensaje
#3 Esteban
04/12/2006 - 16:28 | Informe spam
Si la he cerrado y vuelto a abrir, como asi tambien he reiniciado la PC
XP

Gracias por tu respuesta.


Javier Inglés [MS MVP] ha escrito:

has cerrado la sesión y vuelto a abrirla a parte?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Esteban" escribió en el mensaje
news:
Buenas, tengo el siguiente problema y describo el escenario.
1 Server 2003 Enterprise edition corriendo ISA Server 2004 como member
server
1 Server 2003 Enterprise edition como Domain Controller (Master)
1 Server 2003 Enterprise edition como Domain Controller
1 Pc XPPRO

Genere una GPO y la vincule al dominio.
Aplique una politica de restriccion de software (Hash) en el DC Master,
le corri el gpupdate.exe /force,
luego en la pc XPPRO corri el gpupdate.

La politica se aplico correctamente y al querer abrir el progama
mencionado, me dice que no se puede ya que lo impide una politica de
seguridad, FUNCIONO CORRECTAMENTE.

Luego de esto tuve que quitar la GPO y la correspondiente vinculacion
del DC (Master) y por ende elimine de Configuracion de
Windows-Configuracion de seguridad-Directivas de restricccion de
software.

Corri nuevamente gpupdate.exe /force y en el XP gpupdate
Intento en el XP abrir, el mismo programa y me lo impide ya que me dice
que sigue restrigido por una politica.

Verifico que en DC (solo) no tenga ninguna politica replicada y no lo
hay o por lo menos no lo veo.

En el XP corri un gpresult.exe con el siguiente resultado.

C:\Documents and Settings\esteban.MALKI>gpresult.exe

Herramienta de resultados para la Directiva de grupos del sistema
operativo Micr
osoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001

Creado en 03/12/2006 a 11:09:45 p.m.


RSOP resultados para MALKI\esteban en FEDERER : modo de inicio de
sesión
-

Tipo de SO: Microsoft Windows XP Professional
Configuración del sistema operativo: Estación de
trabajo miembr
o
Versión del sistema operativo: 5.1.2600
Nombre de dominio: MALKI
Tipo de dominio: Windows 2000
Nombre de sitio: Default-First-Site
Perfil móvil:
Perfil local: C:\Documents and Settings\esteban.MALKI
¿Conectado a un vínculo lento?: No


CONFIGURACIÓN DE EQUIPO

CNþDERER,CN=Computers,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Default Domain Policy
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El equipo es miembro de los grupos de seguridad siguientes:
Administradores
Todos
Usuarios
NT AUTHORITY\NETWORK
Usuarios autentificados




CONFIGURACIÓN DE USUARIO
-
CN=Esteban Malki,OU=Familia,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
Default Domain Policy
bb
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El usuario es parte de los siguientes Grupos de seguridad:
-

Todos
Usuarios
Administradores
NT AUTHORITY\INTERACTIVE
Usuarios autentificados
LOCAL

Si se fijan en la configuracion de usuario figura "Directivas de grupo
aplicadas desdeint2003.malki.com.ar" donde int2003 es el DC (solo) y
los "Objetos de directiva de grupo aplicados"
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
bb

Ya no existen mas.

Espero haber sido claro de forma que alguien pueda comentarme que es lo
que sucede o como resolverlo.

De antemano, muchas gracias.

Esteban
Respuesta Responder a este mensaje
#4 Javier Inglés [MS MVP]
04/12/2006 - 16:35 | Informe spam
mira antes la otra también y me comentas si está así

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Esteban" escribió en el mensaje
news:
Si la he cerrado y vuelto a abrir, como asi tambien he reiniciado la PC
XP

Gracias por tu respuesta.


Javier Inglés [MS MVP] ha escrito:

has cerrado la sesión y vuelto a abrirla a parte?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Esteban" escribió en el mensaje
news:
Buenas, tengo el siguiente problema y describo el escenario.
1 Server 2003 Enterprise edition corriendo ISA Server 2004 como member
server
1 Server 2003 Enterprise edition como Domain Controller (Master)
1 Server 2003 Enterprise edition como Domain Controller
1 Pc XPPRO

Genere una GPO y la vincule al dominio.
Aplique una politica de restriccion de software (Hash) en el DC Master,
le corri el gpupdate.exe /force,
luego en la pc XPPRO corri el gpupdate.

La politica se aplico correctamente y al querer abrir el progama
mencionado, me dice que no se puede ya que lo impide una politica de
seguridad, FUNCIONO CORRECTAMENTE.

Luego de esto tuve que quitar la GPO y la correspondiente vinculacion
del DC (Master) y por ende elimine de Configuracion de
Windows-Configuracion de seguridad-Directivas de restricccion de
software.

Corri nuevamente gpupdate.exe /force y en el XP gpupdate
Intento en el XP abrir, el mismo programa y me lo impide ya que me dice
que sigue restrigido por una politica.

Verifico que en DC (solo) no tenga ninguna politica replicada y no lo
hay o por lo menos no lo veo.

En el XP corri un gpresult.exe con el siguiente resultado.

C:\Documents and Settings\esteban.MALKI>gpresult.exe

Herramienta de resultados para la Directiva de grupos del sistema
operativo Micr
osoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001

Creado en 03/12/2006 a 11:09:45 p.m.


RSOP resultados para MALKI\esteban en FEDERER : modo de inicio de
sesión
-

Tipo de SO: Microsoft Windows XP Professional
Configuración del sistema operativo: Estación de
trabajo miembr
o
Versión del sistema operativo: 5.1.2600
Nombre de dominio: MALKI
Tipo de dominio: Windows 2000
Nombre de sitio: Default-First-Site
Perfil móvil:
Perfil local: C:\Documents and Settings\esteban.MALKI
¿Conectado a un vínculo lento?: No


CONFIGURACIÓN DE EQUIPO

CNþDERER,CN=Computers,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
Default Domain Policy
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El equipo es miembro de los grupos de seguridad siguientes:
Administradores
Todos
Usuarios
NT AUTHORITY\NETWORK
Usuarios autentificados




CONFIGURACIÓN DE USUARIO
-
CN=Esteban Malki,OU=Familia,DC=malki,DC=com,DC=ar
Última vez que se aplicó las Directivas de grupo03/12/2006 at
11:08:40 p.m.
Directivas de grupo aplicadas desdeint2003.malki.com.ar
Umbral del vínculo lento de las Directivas de grupo500 kbps

Objetos de directiva de grupo aplicados
-
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
Default Domain Policy
bb
Default Domain Controllers Policy

Los objetos GPO siguientes no se aplicaron porque fueron filtrados
-
Directiva de grupo local
Filtrar: No aplicado (vacío)

El usuario es parte de los siguientes Grupos de seguridad:
-

Todos
Usuarios
Administradores
NT AUTHORITY\INTERACTIVE
Usuarios autentificados
LOCAL

Si se fijan en la configuracion de usuario figura "Directivas de grupo
aplicadas desdeint2003.malki.com.ar" donde int2003 es el DC (solo) y
los "Objetos de directiva de grupo aplicados"
aa
Hash
Hash Nuevo
Hash Nuevo
Hash
bb

Ya no existen mas.

Espero haber sido claro de forma que alguien pueda comentarme que es lo
que sucede o como resolverlo.

De antemano, muchas gracias.

Esteban
Respuesta Responder a este mensaje
#5 Esteban
05/12/2006 - 03:35 | Informe spam
Javier ,antes que nada muy agradecido por tu respuesta.

Te comento que le tema lo solucione, aprovecho para comentarlo ya que
puede ser de utilidad para otros.

Encontre informacion acerca de este problema que puede presentarse en
sistemas operativos XP con SP2.

Los problemas puden suscitarse con la vinculacion y desvinculacion de
GPOs entre las OUs.
(cosa que haciendo memoria pude haberlo hecho).

Esto genera un bugg que no permite la actualizacion de la GPO, por mas
que corramos un gpupdate.exe /force.

La solucion fue borrar la siguiente carpeta (esta oculta)
Windows-Sysem32-GroupPolicy

De esta manera funcion todo OK.

Nuevamente muchas gracias.

Esteban Malki
Javier Inglés [MS MVP] ha escrito:

por cierto, si los DCs están en diferentes Sites, las GPO no se acaban de
replicar enteramente hasta las horas establecidas en los vínsulos IPSite,
por mucho que lo fuerces a nivel de repadmin o replmon, por ejemplo.

Es decir, si tienes

site1 (DC1)
Site2 (DC2+clienteXP)

Si la GPO la modificas en el DC de site1, no será replicada en el DC2 hasta
que llegue la hora marcada en el IPSiteLink, y por tanto, el cliente XP no
recibirá dicha GPO hasta entonces

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
> has cerrado la sesión y vuelto a abrirla a parte?
>
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/p...B5567431B0
> MS MVP, Windows Server-Directory Services
>
>
>
> "Esteban" escribió en el mensaje
> news:
> Buenas, tengo el siguiente problema y describo el escenario.
> 1 Server 2003 Enterprise edition corriendo ISA Server 2004 como member
> server
> 1 Server 2003 Enterprise edition como Domain Controller (Master)
> 1 Server 2003 Enterprise edition como Domain Controller
> 1 Pc XPPRO
>
> Genere una GPO y la vincule al dominio.
> Aplique una politica de restriccion de software (Hash) en el DC Master,
> le corri el gpupdate.exe /force,
> luego en la pc XPPRO corri el gpupdate.
>
> La politica se aplico correctamente y al querer abrir el progama
> mencionado, me dice que no se puede ya que lo impide una politica de
> seguridad, FUNCIONO CORRECTAMENTE.
>
> Luego de esto tuve que quitar la GPO y la correspondiente vinculacion
> del DC (Master) y por ende elimine de Configuracion de
> Windows-Configuracion de seguridad-Directivas de restricccion de
> software.
>
> Corri nuevamente gpupdate.exe /force y en el XP gpupdate
> Intento en el XP abrir, el mismo programa y me lo impide ya que me dice
> que sigue restrigido por una politica.
>
> Verifico que en DC (solo) no tenga ninguna politica replicada y no lo
> hay o por lo menos no lo veo.
>
> En el XP corri un gpresult.exe con el siguiente resultado.
>
> C:\Documents and Settings\esteban.MALKI>gpresult.exe
>
> Herramienta de resultados para la Directiva de grupos del sistema
> operativo Micr
> osoft (R) Windows (R) XP v2.0
> Copyright (C) Microsoft Corp. 1981-2001
>
> Creado en 03/12/2006 a 11:09:45 p.m.
>
>
> RSOP resultados para MALKI\esteban en FEDERER : modo de inicio de
> sesión
> -
>
> Tipo de SO: Microsoft Windows XP Professional
> Configuración del sistema operativo: Estación de
> trabajo miembr
> o
> Versión del sistema operativo: 5.1.2600
> Nombre de dominio: MALKI
> Tipo de dominio: Windows 2000
> Nombre de sitio: Default-First-Site
> Perfil móvil:
> Perfil local: C:\Documents and Settings\esteban.MALKI
> ¿Conectado a un vínculo lento?: No
>
>
> CONFIGURACIÓN DE EQUIPO
>
> CNþDERER,CN=Computers,DC=malki,DC=com,DC=ar
> Última vez que se aplicó las Directivas de grupo03/12/2006 at
> 11:08:40 p.m.
> Directivas de grupo aplicadas desdeint2003.malki.com.ar
> Umbral del vínculo lento de las Directivas de grupo500 kbps
>
> Objetos de directiva de grupo aplicados
> -
> Default Domain Policy
> Default Domain Controllers Policy
>
> Los objetos GPO siguientes no se aplicaron porque fueron filtrados
> -
> Directiva de grupo local
> Filtrar: No aplicado (vacío)
>
> El equipo es miembro de los grupos de seguridad siguientes:
> Administradores
> Todos
> Usuarios
> NT AUTHORITY\NETWORK
> Usuarios autentificados
>
>
>
>
> CONFIGURACIÓN DE USUARIO
> -
> CN=Esteban Malki,OU=Familia,DC=malki,DC=com,DC=ar
> Última vez que se aplicó las Directivas de grupo03/12/2006 at
> 11:08:40 p.m.
> Directivas de grupo aplicadas desdeint2003.malki.com.ar
> Umbral del vínculo lento de las Directivas de grupo500 kbps
>
> Objetos de directiva de grupo aplicados
> -
> aa
> Hash
> Hash Nuevo
> Hash Nuevo
> Hash
> Default Domain Policy
> bb
> Default Domain Controllers Policy
>
> Los objetos GPO siguientes no se aplicaron porque fueron filtrados
> -
> Directiva de grupo local
> Filtrar: No aplicado (vacío)
>
> El usuario es parte de los siguientes Grupos de seguridad:
> -
>
> Todos
> Usuarios
> Administradores
> NT AUTHORITY\INTERACTIVE
> Usuarios autentificados
> LOCAL
>
> Si se fijan en la configuracion de usuario figura "Directivas de grupo
> aplicadas desdeint2003.malki.com.ar" donde int2003 es el DC (solo) y
> los "Objetos de directiva de grupo aplicados"
> aa
> Hash
> Hash Nuevo
> Hash Nuevo
> Hash
> bb
>
> Ya no existen mas.
>
> Espero haber sido claro de forma que alguien pueda comentarme que es lo
> que sucede o como resolverlo.
>
> De antemano, muchas gracias.
>
> Esteban
>
>
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida