none
Problemas con Policy Group Management en controlador de dominio adicional RRS feed

  • Pregunta

  • Buenos dias,

    Me encuentro con un problema o quizas no lo sea, pero os lo expongo.

    tengo un controlador de dominio y varios controladores de dominio adicionales.

    Me encuentro que en un par de controladores de dominio adicional, no puedo acceder de forma correcta al Policy Group Management, me dice que no encuentra el dominio al final me permite acceder seleccionando el servidor propio. Veo las GPO creadas desde el controlador de dominio pero no me permite editarlas o modificarlas. Algo más extraño aun cuando creo una GPO desde este mismo controlador de dominio adicional, por ejemplo para asignar ip de proxy, no me sale la opcion de internet explorer management. En cambio en el resto de controladores de dominio adicionales, puedo hacer y deshacer a placer y se replican bien las políticas.

    sabeis porque puede estar pasando esto?, hay alguna forma que desde el controlador de dominio de permisos a un adicional para hacer y deshacer sin problema dentro del Group Policy Management?

    Lo que más me inquieta es no encontrar la opción de poder asignar proxy a los clientes, no se encuentra en su sitio, es como si no existiese.

    Muchas Gracias

    No se si me he explicado correctamente.

    Un SAludo

    David


    David

    miércoles, 10 de abril de 2013 7:25

Respuestas

  • Hola Panthael!

    Antes que nada, y en vistas al problema que experimentás, es altamente recomendable que verifiques que la replicación entre los controladores de dominio esté funcionando como debería. Esto lo realizás mediante el siguiente comando:

    repadmin /replsummary
    repadmin /showrepl

    Además, es saludable que verifiques el diálogo entre los servidores con DCDIAG:

    dcdiag /v > dcdiagv.txt

    El final ("> dcdiagv.txt") indique que el resultado lo vuelque en un archivo de texto en la misma ubicación donde actualmente estás ejecutando el comando. Esto es para que puedas analizar la salida del DCDIAG con tranquilidad. El DCDIAG principalmente deberías ejecutarlo en el servidor con aparentes problemas.

    Recordá, por favor, que la configuración de DNS para los controladores de dominio debería ser la siguiente:

    • DNS Primario: a sí mismo con la dirección ip de red (no 127.0.0.1).
    • DNS Secundario y otros: otros controladores de dominio (sin entrar en detalles y entendiendo que tu AD está compuesto por un solo sitio. Si hay más esto hay que verificarlo y dejarlo en línea con el IPD de Active Directory).
    • DNS último: loopback (o sea 127.0.0.1).

    Danos feedback de esto y continuamos ayudandote!

    Saludos!!


    Pablo Ariel Di Loreto
    IT Consultant

    This posting is provided "AS IS" with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing!

    viernes, 12 de abril de 2013 6:23