Vinculo GPO a un usuario o grupo y no funciona...

Hola.

Estoy trabajando con Windows Server y AD. He creado una GPO. En la pestaña "Ámbito" he puesto el usuario al que quiero que se aplique, bajo el apartado "Filtrado de seguridad".

Fuerzo la actualización con gpupdate /force, y no veo los cambios. De hecho, hago un gpresult /r y no veo que se aplique la GPO.

Sobre la ventana "Filtrado de seguridad" hay otra que pone "Vínculos" (Ubicación, Exigido, Vínculo habilitado y Ruta). Esta ventana está vacía. No sé para qué sirve o si tiene algo que ver con que no funcione.

¿Alguna idea?

Gracias!
Tienes que vincular la política a un "sitio" y ponerla como exigida, ya que si no te cogerá una que pone por defecto. Igualmente, ¿que nivel funcional tienes? ¿2012?
KKnot escribió:Tienes que vincular la política a un "sitio" y ponerla como exigida, ya que si no te cogerá una que pone por defecto. Igualmente, ¿que nivel funcional tienes? ¿2012?


Es un Windows 2008.

¿Cómo la vinculo a un sitio? No veo botón que me lo permita hacer. ¿Qué diferencia hay entre vincular a un sitio y aplicar a un usuario? ¿Por qué son necesarias ambas cosas?

Muchas gracias!
Todas las politicas que creas, cuelgan de un dominio, en este caso, el dominio que tu tengas, y se crea como un objeto.
Una vez que tengas definida la politica, tienes que ir al dominio, y vincular el gpo. Si lo pones como exigido, fuerzas a que este se aplique ignorando a la politica por defecto que tengas.
Ojo, si tienes actualizado el servidor, hace no mucho hubo un cambio en una actualizacion, que obliga en la delegación de la política, tener el grupo de usuarios autentificados en modo lectura, si no no se te aplicará.
KKnot escribió:Todas las politicas que creas, cuelgan de un dominio, en este caso, el dominio que tu tengas, y se crea como un objeto.
Una vez que tengas definida la politica, tienes que ir al dominio, y vincular el gpo. Si lo pones como exigido, fuerzas a que este se aplique ignorando a la politica por defecto que tengas.
Ojo, si tienes actualizado el servidor, hace no mucho hubo un cambio en una actualizacion, que obliga en la delegación de la política, tener el grupo de usuarios autentificados en modo lectura, si no no se te aplicará.


Lo probaré, gracias. :)

PD: Es un WinServer2008
banderas20 escribió:
KKnot escribió:Todas las politicas que creas, cuelgan de un dominio, en este caso, el dominio que tu tengas, y se crea como un objeto.
Una vez que tengas definida la politica, tienes que ir al dominio, y vincular el gpo. Si lo pones como exigido, fuerzas a que este se aplique ignorando a la politica por defecto que tengas.
Ojo, si tienes actualizado el servidor, hace no mucho hubo un cambio en una actualizacion, que obliga en la delegación de la política, tener el grupo de usuarios autentificados en modo lectura, si no no se te aplicará.



¿Me puedes pasar un Kb, que lo explique un poco mejor eso?

Lo único al chico que vaya buscando cursos video2brain que hay de windows server.
(Video2Brain) Windows Server 2012 Creación y gestión de directivas de grupo


Las GPOs así en plan, (poco técnico) cuando se crean verás que hay dos tipos computer y usuario. Si la rama de GPO que tocas atañe a usuario, entonces tendrás que hacerla colgar, de el arbol donde tengas organizadas los objetos, una para puestos, y otra para usuarios.
ejemplo tipico
equipos:
administracion: y dentro pones las maquinas
usuarios:
administracion: y dentro pones los usuarios que son de ese departamento.

PD: espero no haberte liado.
5 respuestas