none
Problema para aplicar padronização do papel de parede pelo GPO

    Pergunta

  •  

     Tenho um servidor com o Sistema Operacional Windows Server 2003. Nele fiz a configuração da GPO para padronização do papel de parede, porem as configurações so foram aplicadas no próprio servidor. Nas estações não aconteceu nenhuma alteração, nem mesmo bloqueou a alteração pra outro papel de parede.

     

    Já realizei esse procedimento de padronização de papel de parede anteriormente, em outras redes, outros servidores, com o 2003 Server, mais esse erro eu nunca tinha visto.

     

    Gostaria de uma ajuda para resolver esse problema, pois é como se as GPO´s não tivessem tendo efeito para as estações.

     

    Agradeço desde já a atenção dispensada.
    quinta-feira, 5 de julho de 2007 14:54

Todas as Respostas

  • Rubão rode um gpresult nas suas estações e veja se a politica está sendo aplicada e se não há nenhuma outra politica barrando ela Wink
    quinta-feira, 5 de julho de 2007 14:59
  • Poderia colocar um passo-a-passo de como você criou e onde criou

    essa GPO ?

     

     

    quinta-feira, 5 de julho de 2007 16:49
  • Boa tarde Rubao.

     

    Eu possuo uma GPO como essa, onde barro o acesso ás propriedades de video e forço a utilização de uma papelo de parede personalizado da empresa.

     

    -Em que nível essa GPO está sendo aplicada? Dominio? Site? Ou Unidade organizacional?

    Pode ser que alguma outra GPO esteja sobrepondo essa. fazendo com que ela nao seja aplicada. 

     

    -Voce inseriu grupos de exclusão?

    Pode ser que o usuário que voce esta testando esteje incluído em um grupo de explusão.

     

    Execute o comando gpresult na estação que voce deseje testar, dê tambem um gpupdate /force para atualizar as GPO´s nos clientes.

     

    Att.

    quinta-feira, 5 de julho de 2007 18:17
  •  Rubao wrote:

     

     Tenho um servidor com o Sistema Operacional Windows Server 2003. Nele fiz a configuração da GPO para padronização do papel de parede, porem as configurações so foram aplicadas no próprio servidor. Nas estações não aconteceu nenhuma alteração, nem mesmo bloqueou a alteração pra outro papel de parede.

     

    Já realizei esse procedimento de padronização de papel de parede anteriormente, em outras redes, outros servidores, com o 2003 Server, mais esse erro eu nunca tinha visto.

     

    Gostaria de uma ajuda para resolver esse problema, pois é como se as GPO´s não tivessem tendo efeito para as estações.

     

    Agradeço desde já a atenção dispensada.

     

     

     

    Obrigado pela tentativa de ajuda, porem ainda nao consegui resolver o problema.   Segue abaixo mais detalhes para ver se alguem consegue me ajudar.

     

    Quando executo o comando gpresult nas estações, aparece a seguinte mensagem “INFORMAÇÕES: O usuário "NORSUL\rubens.eloy" não possui dados RSOP.” , mesmo depois de digitar o comando gpupdate /force.

     

    Estou aplicando essa GPO no domínio.

     

    Não incluir nenhum grupo de exclusão.

     

    O passo a passo para configuração da GPO de padronização de papel de parede que executei foi: Usuários e computadores do Active Directory > Clicar com o botão direito em cima do DOMINIO, no caso norsul.com.br > Propriedades > Selecionar a aba Diretivas de Grupo > Editar > Configuração do usuário > Modelos administrativos > Área de trabalho > Active Desktop > Papel de parede do Active Desktop > Ativado > coloco o caminho \\servidor\compartilhamento\arquivo.jpg ....Alem disso tambem ativo o Active Desktop

    sexta-feira, 6 de julho de 2007 13:02
  • Como estão configuradas as permissões desse compartilhamento. ?

    você consegue "falar" com esse "servidor"

    sexta-feira, 6 de julho de 2007 16:38
  • As permissoes de compartilhamento estao leitura pra td mundo.

    E consigo falar com o servidor, inclusive logo na rede normalmente, acesso os compartilhamentos, etc.

    Apenas as GPO q n estao funcionando nas estacoes. No servidor ate que funciona. É como se as GPO nao tivecem sendo replicadas nas estacoes.

    segunda-feira, 9 de julho de 2007 01:16
  • As permissoes de seguranca tb estao (Ler e Executar / Listar conteudo / Leitura) para todos os usuarios do dominio.

    Quanto a essa questao de CG, nao sei te dizer. O que é isso? Onde posso ver? Afinal, nao fui eu quem configurei esse DC, ja peguei pronto.

    segunda-feira, 9 de julho de 2007 13:44
  • Sim, esta marcado como catalogo global.
    terça-feira, 10 de julho de 2007 11:24
  • Imaginava..

    você só possui um DC ?,

    verifica se existe alguma politica confrontando com essa .. marca a opção para não ser substituida..

     

    terça-feira, 10 de julho de 2007 12:46
  • Sim, so tenho um DC.

    Como verifico se existe alguma politica confrontando? Acredito que nao tenha.

    Marquei a opcao para nao ser substituida, porem ainda nao solucionou meu problema!

    terça-feira, 10 de julho de 2007 13:40
  • Faz o seguinte ao invés de colocar a imagem em um compartilhamento

    colocal ela no servidor mesmo, aponta uma pasta no servidor.. para testar .. c:\imagem\imagem.jpg..no próprio servidor..

    e verifica a GPO novamente.. você não ativou a diretiva para permitir papel de parede somente em .bmp...

    terça-feira, 10 de julho de 2007 17:31
  • Rubens,

     

    Boa tarde,

     

    Meu nome é Leonardo Santos, recentemente instalei o Server 2003 e ao configurar as GPO também foi atribuída apenas para o user Administrador. Depois disso criei uma nova GPO e atribui a uma  OU e um user para teste. Mas, apesar disso a GPO nas máquinas clientes quando logado para o user teste não é carregada. Já atualizei o server, os clients, e segui todas sugestões aqui descritas. Estou no mesmo barco que você, caso eu ache a solução te envio.

    Abraços

    terça-feira, 10 de julho de 2007 18:01
  • Na verdade, a imagem esta em um compartilhamento dentro do servidor mesmo.... \\servidor\compartilhamento\imagem.jpg   

    Em outras experiencias, ja realizei testes colocando o caminho c:\imagem\imagem.jpg , porem apenas o servidor achava a imagem, enquanto que as estacoes ficavam sem o papel de parede escolhido, porem com as propriedades da area de trabalho bloqueadas.

    Acho que essa nao é a solucao,  porem irei teste-la novamente amanha pela manha.

    Tambem nao ativei a diretiva para permitir papel de parede somente em .bmp, ja que a imagem esta em .jpg

    Ativei somente a diretiva para habilitar o active desktop e a diretiva onde coloco o caminho do papel de parede.

    Mais, o que estou achando mais estranho eh que normalmente quando modificamos alguma coisa no GPO do dominio, afeta todas as estacoes, coisa que nao esta acontecendo. Como se as estacoes nao pertencecem ao dominio, pois n modifica nd. Mas as estacoes estao no dominio, pois os usuarios logam, acessam as pastas compatilhadas,  etc., apenas as diretiva nao pegam nas estacoes.

    terça-feira, 10 de julho de 2007 20:54
  • Boa noite Leonardo, 

     

    Acredito que o problema seja parecido e nao igual,  pois quando logo no servidor com outro usuario (exemplo: rubens), a GPO tambem eh atribuida, fixando o papel de parede especificado e bloqueando a alteracao do mesmo.

    O problema, acredito eu, que seja em a GPO nao estar sendo herdada pelas estacoes, nao sei por qual motivo.

    Mais agradeco a atencao, e continuamos tentando resolver esse problema.

    terça-feira, 10 de julho de 2007 21:02
  • fico no aguardo do teste..

     

    abs,

     

    terça-feira, 10 de julho de 2007 21:07
  • Bom dia Rubens

     

    Me responda uma pergunta.

    Você usa o group Policy Management?

     

    Caso sim, faça um Group Policy Results para um usuário do seu domínio e uma estação. Após criado o relatório verifica o Policy Events.

     

    Aqui descobri que o seguinte erro e espero q alguém aqui possa me ajudar. Segue abaixo os eventos para meu usuário e estação.

     

    Erro

    *******

    Error - Event ID 1058

     

    O Windows não pode acessar o arquivo gpt.ini para GPO cn={96309708-6B0D-47BB-9713-94D3A9A98AC2},cn=policies,cn=system,DC=iaciara,DC=go,DC=gov,DC=br. O arquivo deverá estar em <\\iaciara.go.gov.br\SysVol\iaciara.go.gov.br\Policies\{96309708-6B0D-47BB-9713-94D3A9A98AC2}\gpt.ini>. (Não é possível alcançar o local da rede. Para obter informações sobre solução de problemas de rede, consulte a Ajuda do Windows. ). Processamento da diretiva de grupo cancelado.

     

    ******

     

    o caminho para a policies correto é \\servidor\sysvol\iaciara.go.gov.br\.....

     

    Atenciosamente

     

     

     

    quarta-feira, 11 de julho de 2007 10:58
  • Felipe,

    Fiz o teste de colocar o caminho c:\servidor\imagems.jpg ou inves do \\servidor\compartilhada\imagem.jpg deu no mesmo. O servidor contiunuou pegando o papel de parede mais as estacoes nao.

    Tem alguma outra dica?

    quarta-feira, 11 de julho de 2007 13:54
  • Leo,

    Eu quero que as diretivas sejam aderidas por todas as estacoes e todos os usuarios. Nao apenas por alguns especificados.

    Ja consegui fazer outras vezes, foi simples, mais dessa vezes esta complicado. As diretivas nao estao sendo aderidas pelas estacoes.

     

    Segue o resultado do comando gpresult no SERVIDOR onde as diretivas estao sendo aplicadas e aceitas normalmente.

     

    F:\>gpresult

    Ferramenta de resultados de diretiva de grupo v2.0 do Sistema operacional
    Microsoft (R) Windows (R)
    Copyright (C) Microsoft Corp. 1981-2001

    Criado em 11/7/2007 às 08:17:53


    Dados RSOP para NORSUL\rubens.eloy em SRV-NORSUL : modo de log
    ---------------------------------------------------------------

    Tipo de sistema operacional:          Microsoft(R) Windows(R) Server 2003, Enter
    prise Edition
    Configuração do sistema operacional:  Controlador de domínio primário
    Versão do sistema operacional:        5.2.3790
    Modo de Terminal Server:              Administração remota
    Nome do site:                         Primeiro-site-padrao
    Perfil móvel:
    Perfil local:                         C:\Documents and Settings\rubens.eloy
    Conectado por meio de um link lento?: Não


    CONFIGURAÇÕES DO COMPUTADOR
    ----------------------------
        CN=SRV-NORSUL,OU=Domain Controllers,DC=norsul,DC=com,DC=br
        Última vez em que a diretiva de grupo foi aplicada: 11/7/2007 em 08:13:44
        A diretiva de grupo foi aplicada de:                srv-norsul.norsul.com.br

        Limite de vínculo lento de diretiva de grupo:       0 kbps
        Nome do domínio:                                    norsul
        Tipo de domínio:                                    Windows 2000

        Objetos de diretiva de grupo aplicados
        ---------------------------------------
            Default Domain Policy
            Default Domain Controllers Policy

        Os GPOs a seguir não foram aplicados porque foram filtrados
        ------------------------------------------------------------
            Diretivas de grupo locais
                Filtragem:  Não aplicado (vazio)

        O computador faz parte dos seguintes grupos de segurança
        --------------------------------------------------------
            Administradores
            Todos
            TelnetClients
            Grupo de acesso de autorização Windows
            Acesso compatível com versões anteriores ao Windows 2000
            Opers. de contas
            Usuários
            REDE
            Usuários autenticados
            Esta organização
            SRV-NORSUL$
            Controladores de domínio
            CONTROLADORES DE DOMÍNIO DA EMPRESA
            TelnetClients


    CONFIGURAÇÕES DO USUÁRIO
    -------------------------
        CN=Rubens Sacramento Silva Eloy,CN=Users,DC=norsul,DC=com,DC=br
        Última vez em que a diretiva de grupo foi aplicada: 11/7/2007 em 08:11:41
        A diretiva de grupo foi aplicada de:                srv-norsul.norsul.com.br

        Limite de vínculo lento de diretiva de grupo:       0 kbps
        Nome do domínio:                                    NORSUL
        Tipo de domínio:                                    Windows 2000

        Objetos de diretiva de grupo aplicados
        ---------------------------------------
            Default Domain Policy

        Os GPOs a seguir não foram aplicados porque foram filtrados
        ------------------------------------------------------------
            Diretivas de grupo locais
                Filtragem:  Não aplicado (vazio)

        O usuário faz parte dos seguintes grupos de segurança
        -----------------------------------------------------
            Usuários do domínio
            Todos
            Administradores DHCP
            Usuários
            Acesso compatível com versões anteriores ao Windows 2000
            Grupo de acesso de autorização Windows
            Opers. de contas
            Administradores
            LOGON INTERATIVO REMOTO
            INTERATIVO
            Usuários autenticados
            Esta organização
            LOCAL
            Admins. do domínio
            Administradores DHCP

     

    Resultado do comando gpresult em uma das estacoes, onde nao esta sendo aderida as diretivas.

     

    F:\>gpresult
    INFORMAÇÕES: O usuário "NORSUL\rubens.eloy" não possui dados RSOP.

     

     

    quarta-feira, 11 de julho de 2007 14:06
  • Nas permissões de compartilhamento está marcado alteração ?

    verifica também a diretiva de vinculo lento..desativa caso esteja ativada.. ou ativa e coloca 0

    configurações do computador >> modelos administrativos >> sistema >> diretiva de grupo >> detecção de vinculo lento

     

    quarta-feira, 11 de julho de 2007 20:16
  • As permissoes de compartilhamento estao somente leitura.

    E a diretiva de vinculo lento eu ja tinha modificado pra 0 e agora desativei.

    Mais mesmo assim nada.

    O problema maior eh que com essas tentativas todas, verifiquei que nenhuma diretiva esta sendo distribuidas para as estacoes.

    quinta-feira, 12 de julho de 2007 11:44
  • As estações estão alocadas aonde?

    OU.. esta padrão em computers..

    quinta-feira, 12 de julho de 2007 12:33
  • Esta padrao em computers.

     

    sexta-feira, 13 de julho de 2007 11:31
  • Reveja suas permissões de compartilhamento e NTFS..

    certamente deve ser isso, senão nem o Servidor pegava a diretiva..

     

    sexta-feira, 13 de julho de 2007 14:17
  • E ai Rubão.....Cara, os seus usuarios  são administratores locais das estações??? Se sim, tente tirar o usuario do grupo administratores locais reinicie o micro e veja se funciona.

     

    ronaldo

    sexta-feira, 13 de julho de 2007 14:47
  • As permissoes estao certas. Somente leitura para td mundo.

    Mesmo que as permissoes estivecem erradas, e as diretivas estivecem funcionando, nao seria possivel os usuarios ter acesso a modificar o papel de parede e o papel de parede ficaria sem nenhuma imagem.

    sexta-feira, 13 de julho de 2007 14:56
  • Oi Ronaldo,

    Os usuarios nao estao como administradores da maquina local nao.

    Mesmo que tivece, como é o caso na outra empresa em que trabalho, as diretivas estariam funcionando normalmente. Pois la na outra empresa, mesmo os administradores nao tem permissao de trocar o papel de parede, ja que a diretiva foi feita encima do dominio, como estou tentando fazer aqui.

    sexta-feira, 13 de julho de 2007 15:02
  • Bom dia Rubens,

    Eu passei pelo mesmo problema onde trabalho.

    No meu ambiente eu tenho 3 controlador de dominio e as maquina da unidade eu fico não estavam pegando as polices.

    Para resolver o problema, eu verifiquei o event viewer da estação que estava com problema e uma das polices aplicadas no meu dominio não estava replicada para o controlador de dominio da unidade onde eu fico

    Só foi copiar a police correta do controlador primario para controlador que estava com probelma e funcionou normalmente.

     

    Espero poder ter ajudado

     

    Abçs

    Luciano Moraes

    sexta-feira, 15 de agosto de 2008 11:37
  •  

    Ja verificou o DNS das estaçoes? O DNS primario tem quer o IP do servidor que o seu controlador de Dominio. Quando a estacao nao encontra o servidor DNS a estacao loga mas nada da GPO é carregada.

     

    Outra coisa: coloque sua imagem no compartilhamento "netlogon" de seu servidor. Por exemplo, \\servidor\netlogon. E na diretiva de Active Desktop, aponte para o caminho \\servidor\netlogon\imagem.jpg.

     

    Em ultimo caso a sua GPO esta sendo sobreposta. Para evitar que GPO's superiores sobreponham a sua GPO atual, edite as propriedas da OU ou do Dominio, va na guia "Politica de Grupo" (Group Policy) e marque "Bloquear heranca de diretiva" e "Nao Sobrescrever" (No Override).

     

    É para funcionar.

     

    Normalmente a primeira coisa citada acima é a causa dos seus problemas que vc mencionou.

     

    Poste o resultado.

     

    abs

     

     

    sexta-feira, 15 de agosto de 2008 21:34
  • Valew fera.. Uma simples solução para um problema que ja bato cabeça a semanas..

    Muito obrigado.

    sexta-feira, 31 de janeiro de 2014 16:34