Hola a todos,
Estoy intentando implantar un dominio de Active directory en Windows 2003 y tengo un pequeño problema que no he podido resolver.
Tengo instalado active directory dentro del cual tengo un dominio creado, en el cual he creado mis usuarios dentro de una UO (Unidad organizativa)
El problema viene cuando intento aplicar una Directiva de grupo a la UO.Esto lo hago con la consola de administradcion de directivas de grupo (GPMC)
La creo, le establezco todas la configuraciones a mi gusto, la actualizo en el servidor y en los clientes, pero no se aplican en ningun cliente de xp profesional como lo puedo resolver para que a los usuarios que les meto las directivas se bloquen ciertas aplicaciones.
Lo mismo es que lo estoy haciendo mal o me falta algo por poner...........
De antemano os agradezco vuestra ayuda
UN SALUDO
RTA GPO
HOLA !!!!
Como primera medida tendrias que fijarte que los puestos esten bien configurados apuntando los DNS a la IP del server, ya que si los DNS no estan bien configurados las politicas no se aplican.
Como segunda medida para impedir que en los puesto usen aplicaciones como por ej emule, msn tenes que editar una politica.
configuracion de equipo---->configuracion de windows----->configuracion de seguridad---->directivas de restriccion de software---->Reglas adicionales--->creas una regla hash en la cual buscas el *.exe que ejecute la aplicacion que queres bloquear y en nivel de segurirada pones NO PERMITIDO.
Con esta configuracion lo que haces es evitar que el usuario pueda usar ese programa.SLDS
Emiliano
Muy bueno!
Me vino como anillo al dedo la respuesta, muy buena respuesta!
GRACIAS!
hola.
Efectivamente, debes debes validar si tus equipos ya los uniste al dominio, si los dns estan resolviendo correctamente y como parte final, puedes hacer un gpupdate / force en los clientes para que la politica se refresque de forma inmediata.
Saludos,
Andres.
Problema con el editor de GPO
Hola a todos.
Tengo un problema con el editor de politicas de grupo y espero me puedan ayudar, tengo un dominio configurado y funciona bien, ya tengo los usuarios logueados a este, el problema viene cuando intento establecer politicas a cada grupo o inidad organizacional que cree, cuando intento acceder por ejecutar dompol.msc me sale el siguiente error " failed to open the group policy object. you may not have appropriate rights.
detail:the specified domain either does not exist or could not be contacted", yo intento aplicar politicas por ejemplo para uniformizar el papel tapiz de las pc, etc, tengo estaciones de trabajo en xp.
Gracias por la ayuda....
Gracias a todos por las
Gracias a todos por las respuestas, resolvi en problema instalando gpmc, y ahora si puedo aplicar las politicas......
Bloqueo de estaciones de trabajo por una GPO
Buenos días;
Me gustaria saber como configuro una politica de grupo para que las estaciones de trabajo (todas windows XP) se bloqueen (CTRL-ALT-DEL)de manera automatica despues de un tiempo (predeterminado) de estar sin uso. El DNS es windws 2003 server spk 2
de iguel manera me gustaria agregar a esta politica que cada ves que se bloquee y tenga que utiliczar el CTRL-ALT-DEL, en la ventana para ingresar su password, en el campo de usuario se borrara el nombre del usuario que se ha logueado.
Tambien me gustaria implementar un politica donde solamente un solo usuario pueda utilizar su maquina, osea, no permitir crear varias sesiones. El DNS es windws 2003 server spk2
gracias por su atención
BLOQUEA DE ESTACION DE TRABAJO
jlcuervo:
Como tu bien debes saber Active Directory tiene un Default Domain Policy dentro de esa politica tu puedes editar tanto las estaciones de trabajo como los usurios
mira esta imagen
hola necesito ayuda me
hola necesito ayuda me muestra error de directiva de grupo, a pesar que soy administador de dominio, no puedo entrar a editor de objetos de directiva de grupo
, y nu se como resolverlo, me dice asi>
No se puede abrir el objeto de directiva de grupo. Es posible que no tenga los derechos apropiados.