none
Cargar GPO de inicio de sesion en equipos con conexión Inalambrica RRS feed

  • Pregunta

  • Hola,, soy Edson

           Necesito alguna orientación para regularizar la carga de GPO de Inicio de Sesión en equipos que se conectan por adaptador inalambrico. Actualmente no tengo la opción de poder modificar algun parametro en forma local para cada usuario.

           Quisiera saber si exsite la posibilidad de retardar la carga de las GPO hasta que el equipo una vez iniciada la sesión localmente y logra contactar al dominio cuando se habilitada la conexión inalambrica.

    Gracias.


    Edson Garcia

    jueves, 27 de diciembre de 2012 16:41

Respuestas

  • Guillermo,, mis disculpas..

              El problema concreto es que para los equipos que se conectan WIFI a la red o vía Inalambrica, existen GPO que no son cargadas en forma inicial,, pero por lo que me comentas igualmente luego cuando conecta al Dominio realiza una comparación y las carga de todas formas. Para este caso mi duda es casi este comportamiento esta por defecto o se debe modificar algún parametro?..
    [Guillermo] Este es el comportamiento por omisión. No hay que cambiar ninguna configuración para que sea así

               Lo otro que me sucede con este mismo tipo de usuarios es que cuando la cuenta de dominio esta Caducada o solicita cambio de contraseña no aparece ningun cuandro de dialogo que lo indique por lo que el usuario ingresa al perfil, pero no tiene accesos a los recursos del Dominio,,¿Como puedo evitar esta situación?.
    [Guillermo] El problema es que la conexión la hace el usuario y no la máquina, por lo tanto no puede avisarle porque cuando inicia sesión el usuario no hay conexión al Dominio
    Deberías hacer que la conexión con su correspondiente autenticación la haga la máquina; pero eso se hace con el Router en modo WPA/WPA2 Enterprise, y un servidor RADIUS (Network Policy Server en ambiente Microsoft)

    Espero se comprenda el problema.

    Saludos Cordiales.


    Edson Garcia



    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta Uriel Almendra lunes, 15 de abril de 2013 14:53
    viernes, 28 de diciembre de 2012 16:02
    Moderador

Todas las respuestas

  • Edson, por favor trata de aclarar más la pregunta porque es difícil comprender lo que buscas

    De por sí, si no hay conexión de red, es imposible que esté aplicando la GPO, lo que sucede es que desde XP en adelante el sistema utiliza la versión que tiene "cacheada" localmente. Luego cuando levanta la red recién puede ver si las mismas tienen cambios, y actualiza

    Si comentaras cuál es el objetivo concreatamente quizás alguien pueda darte una mejor ayuda

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 27 de diciembre de 2012 20:39
    Moderador
  • Guillermo,, mis disculpas..

              El problema concreto es que para los equipos que se conectan WIFI a la red o vía Inalambrica, existen GPO que no son cargadas en forma inicial,, pero por lo que me comentas igualmente luego cuando conecta al Dominio realiza una comparación y las carga de todas formas. Para este caso mi duda es casi este comportamiento esta por defecto o se debe modificar algún parametro?..

               Lo otro que me sucede con este mismo tipo de usuarios es que cuando la cuenta de dominio esta Caducada o solicita cambio de contraseña no aparece ningun cuandro de dialogo que lo indique por lo que el usuario ingresa al perfil, pero no tiene accesos a los recursos del Dominio,,¿Como puedo evitar esta situación?.

    Espero se comprenda el problema.

    Saludos Cordiales.


    Edson Garcia

    viernes, 28 de diciembre de 2012 13:38
  • Guillermo,, mis disculpas..

              El problema concreto es que para los equipos que se conectan WIFI a la red o vía Inalambrica, existen GPO que no son cargadas en forma inicial,, pero por lo que me comentas igualmente luego cuando conecta al Dominio realiza una comparación y las carga de todas formas. Para este caso mi duda es casi este comportamiento esta por defecto o se debe modificar algún parametro?..
    [Guillermo] Este es el comportamiento por omisión. No hay que cambiar ninguna configuración para que sea así

               Lo otro que me sucede con este mismo tipo de usuarios es que cuando la cuenta de dominio esta Caducada o solicita cambio de contraseña no aparece ningun cuandro de dialogo que lo indique por lo que el usuario ingresa al perfil, pero no tiene accesos a los recursos del Dominio,,¿Como puedo evitar esta situación?.
    [Guillermo] El problema es que la conexión la hace el usuario y no la máquina, por lo tanto no puede avisarle porque cuando inicia sesión el usuario no hay conexión al Dominio
    Deberías hacer que la conexión con su correspondiente autenticación la haga la máquina; pero eso se hace con el Router en modo WPA/WPA2 Enterprise, y un servidor RADIUS (Network Policy Server en ambiente Microsoft)

    Espero se comprenda el problema.

    Saludos Cordiales.


    Edson Garcia



    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta Uriel Almendra lunes, 15 de abril de 2013 14:53
    viernes, 28 de diciembre de 2012 16:02
    Moderador
  • Gracias, Guillermo.. al información me ha sido de mucha utilidad.

    Saludos Cordiales.


    Edson Garcia

    viernes, 28 de diciembre de 2012 16:06