La configuración de la política de grupo no se aplica

La configuración de la política de grupo no se aplica

Tengo Microsoft Small Business Server 2011 y al crear un GPO para mis SBSComputers, la configuración no se aplica.

Por ejemplo, he habilitado mensajes de estado detallados versus normales en el Editor de administración de políticas de grupo en la Política de cliente de Windows SBS.

Sin embargo, al iniciar sesión en una de mis computadoras cliente y consultar la política del grupo local, esta configuración no está habilitada.

¿Por qué sería eso?

EDITAR:

Ah, parece que me equivoqué en el concepto básico; ejecutar gpresult /H efectivamente mostró que las políticas están vigentes en estas máquinas.

¡Gracias!

Respuesta1

Es posible que la política de grupo aún no se haya actualizado. No es un proceso instantáneo, los clientes tienen que verificar si hay nuevas políticas, lo que ocurre en un intervalo definido en el archivo Default Domain Policy.

Incluso si el período de intervalo ha pasado, algunas configuraciones no se aplican hasta que la computadora se inicia o un usuario inicia sesión. Puede verificar las políticas que se aplican a una máquina ejecutando gpresult /H. Esto debería darle algunas pistas sobre si la política se aplica o no y la máquina solo necesita reiniciarse, o si no se aplica y necesita ejecutar gpupdate /forceo mirar los registros de eventos en busca de errores.

Respuesta2

Hemos tenido situaciones en las que las políticas no se estaban "aplicando" adecuadamente; normalmente ejecutar (como administrador cuando se le solicite en el cliente) "gpupdate /force" actualizaría la política.

También puede depender de la duración del período de actualización y de cuándo el cliente obtuvo la política actualizada del servidor.

Respuesta3

Puede utilizar el gpresultcomando para generar las políticas que se están aplicando a un usuario/computadora. Una de las secciones enumera las políticas que se aplicaron con éxito o sin éxito. Generalmente tendrá un breve mensaje de error (es decir, Permiso denegado) junto a las políticas no aplicadas. Pruébelo y vea si arroja algo de luz. También es útil porque profundiza y le indica todas las reglas que existen actualmente, por lo que es fácil ver qué funciona y qué no. ¡Buena suerte!

Respuesta4

Tuve el mismo problema al principio. Fue porque el DNS no estaba configurado correctamente. Configure su servidor DNS, apunte el DNS del cliente a la dirección IP estática del servidor DNS... Asegúrese de que la PC del cliente tenga el servidor DNS interno, NO un servicio DNS de Internet o ISP. Una vez que haya hecho eso, realice "gpupdate /force" para actualizar la política local.

información relacionada