Directivas de grupo

Hola otra vez. Tengo una red montada con 2000 server y los clientes son XP y 98. ¿El caso es que las directivas de grupo que aplico no funcionan y no se porque es.es por los sistemas operativos? O es que tengo que especificar algo en algún sitio. Gracias de nuevo

1 respuesta

Respuesta
1
Los clientes XP deberían de ejecutar las directivas de grupo de W2000, sin embargo los clientes W98 no las van a ejecutar. Si deseas crear restricciones a los clientes W98 deberás crear una política de grupo antigua y asociarsela. Esto se hace con la herramienta poledit.exe, el cual generará un fichero que habrá que meter en la carpeta de scripts del sistema, que suele estar en winnt/system32/etc/scripts/import. Si está montado el directorio activo entonces estará en winnt/sysvol/scripts/import. Dime si te has enterado más o menos de lo que te digo y continuamos. Los equipos XP habrá que mirar porque no ejecutan las directivas.
De momento si me he enterado.t comento lo que he hecho:en usuarios y equipos de active directori he creado una nueva unidad organizativa y hay he metido a un usuario.he puesto a mi gusto las directivas de grupo de esa unidad organizativa para aplicárselas a ese usuario, cosas como ocultar iconos, etc, y no las aplica. ¿Por qué puede ser? ¿Hay qué tocar algo en directiva de seguridad de dominio para poder aplicar estas directivas? No se si me explico bien
Yo creo que no debe de ser de la directiva de seguridad, ¿le has dado permiso en esa directiva al usuario?. Si el usuario no tiene permiso para esa directiva no la va a ejecutar.
No, esa directiva no la he tocado. ¿Hay alguna directiva que hay que activar para poder aplicar las directivas de grupo? Es que no se m ocurre otra cosa
Perdona pero creo que no me has entendido. No quería decir si le habías dado permiso a la directiva de seguridad sino a la propia directiva de grupo que quieres que ejecute ese usuario. Debes ir a la unidad organizativa y en la directiva que has creado, ir a permisos y darle permisos de ejecución a los usuarios que quieras que se les aplique la directiva.
Prueba a ver que tal y ya me contarás.
Creo que va a ser por eso. Pero podrías decirme como llegar a "permisos" y como darle permisos de ejecución, es para asegurarme.no se si es lo que he puesto. Muchísimas gracias y perdona las molestias.como veras soy un novato en esto de administrar. Saludos
Pues mira, vete mismamente a Usuarios y Equipos de Active Directory, botón derecho encima del dominio o de la unidad organizativa en la que tienes definida la directiva, y vete a la solapa Directiva de Grupo. Hay aparecerá una lista de las directivas, pulsas en la tuya y le das a propiedades. Hay está una solapa seguridad donde le das permisos. Las directivas son un poco raras pues hay que darle permisos a los usuarios que quieres que estén afectados por ella.
A ver si ahora lo consigues.
Le he dao permiso de control total a los usuarios afectados y no hay manera.el equipo donde lo pruebo tiene XP.no se m ocurre na, ¿qué puedo hacer?
Ya se me están acabando las ideas. ¿Qué es lo que quieres que restrinja esa directiva para esos usuarios?. A ver si hay otra directiva superior que la está bloqueando. Si hay otra directiva que se aplica antes que esa y que tiene el atributo No override entonces aunque le indiques una modificación, esta no se va a producir. También asígnale a tu directiva el atributo No override, para que si hay otra después no la sobrescriba.
Prueba esto a ver que pasa.
lo uniko k kiero es restringuir el acceso a internet,deshabilitar el panel de control,y okultar los iconos del escritorio.komo asigno el atributo no override?
Vamos a ver: Hay dos atributos importantes que debes conocer:
- Block Inheritance ó Bloquear herencia: Aparece en la pantalla de las directivas de grupo del dominio o de una unidad organizativa. Si se selecciona, entonces no aplicará en ese contenedor las directivas que vengan de contenedores superiores.
- No override ó No reemplazar: Aparece en el botón opciones de cada directiva de grupo. Si se selecciona, entonces no permitirá que directivas de contenedores inferiores sobreescriban esta directiva.
En caso de haber conflicto entre las dos, siempre prevalece No override
Así que ya sabes, vete a la directiva, pulsa el botón Opciones y pulsa No reemplazar.
A ver si ahora va.
A lo mejor es por esto:
¿El usuario administrador(con el que yo entro)no esta metido en ninguna unidad organizativa.debería meterlo y darle sus propias directivas de grupo para que pueda aplicar directivas o no hace falta? Directivas como por ejemplo aplicar la directiva de grupo para usuarios de forma no síncrona... etc.
Si eres administrador del dominio, entonces también lo eres de las unidades organizativas. Eso no debe de ser el problema. Si ya has marcado el Bloquear directivas y también el No reemplazar para esa directiva, entonces ya no se que más hacer. A partir de ahora tendrás que buscar tu la solución, pero si tienes alguna duda pues ya sabes donde estoy para intentar echarte una mano.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas