none
GPO en dominio padre no se aplica en dominio hijo RRS feed

  • Pregunta

  • buenas:

    tengo un tres dominios (un padre y 2 hijos) los llamare dominioP y dominio HA y dominio HB, y he creado una 3 gpo para que se apliquen una en cada grupo de usuarios. actualmente los usuarios del dominio se loguean todos con los usuarios creados en el dominioP, esto quiere decir que en ambos dominios hijos al iniciar sesion seleccionan el dominioP e inician sesion con su usuario. Cada GPO esta asignada a la OU correspondiente a cada grupo de usuarios del respectivo dominio hijo. Mi problema es que las politicas no se aplican en los equipos pertenecientes a los dominios hijo, solo se aplica la creada para los usuarios que inician sesion en los equipos que pertenecen al dominio padre.

    espero haber sido claro...

    Saludos.

    viernes, 24 de enero de 2014 15:25

Respuestas

  • Ludovic,

    Primeramente, te comento que no estoy entendiendo como estas aplicando cada GPO en cada dominio. Te pido si podes aclararlo con mas detalle.

    Como base, es necesario tener en claro como se aplican las GPOs:

    • Las GPO son aplicadas a Dominios, sitios y OUs.
    • Dependiendo de la precedencia, se define cual aplica con mayor prioridad.

    Las politicas tienen configuraciones de equipo y de usuario. En base a dichas configuraciones y nivel de precedencia, el setting de la gpo aplicará a la maquina/usuario dentro del container al que este linkeado.

    Con estos conceptos de base y con la aclaración de aplicación de las politicas en tu caso podremos continuar el analisis.

    Espero que te sea util. Aguardo tus comentarios para continuar con el analisis en caso de ser necesario.

    Saludos!!

    • Marcado como respuesta Uriel Almendra lunes, 27 de enero de 2014 18:14
    viernes, 24 de enero de 2014 17:39

Todas las respuestas

  • Ludovic,

    Primeramente, te comento que no estoy entendiendo como estas aplicando cada GPO en cada dominio. Te pido si podes aclararlo con mas detalle.

    Como base, es necesario tener en claro como se aplican las GPOs:

    • Las GPO son aplicadas a Dominios, sitios y OUs.
    • Dependiendo de la precedencia, se define cual aplica con mayor prioridad.

    Las politicas tienen configuraciones de equipo y de usuario. En base a dichas configuraciones y nivel de precedencia, el setting de la gpo aplicará a la maquina/usuario dentro del container al que este linkeado.

    Con estos conceptos de base y con la aclaración de aplicación de las politicas en tu caso podremos continuar el analisis.

    Espero que te sea util. Aguardo tus comentarios para continuar con el analisis en caso de ser necesario.

    Saludos!!

    • Marcado como respuesta Uriel Almendra lunes, 27 de enero de 2014 18:14
    viernes, 24 de enero de 2014 17:39
  • Ludovic,

    Primeramente, te comento que no estoy entendiendo como estas aplicando cada GPO en cada dominio. Te pido si podes aclararlo con mas detalle.

    Como base, es necesario tener en claro como se aplican las GPOs:

    • Las GPO son aplicadas a Dominios, sitios y OUs.
    • Dependiendo de la precedencia, se define cual aplica con mayor prioridad.

    Las politicas tienen configuraciones de equipo y de usuario. En base a dichas configuraciones y nivel de precedencia, el setting de la gpo aplicará a la maquina/usuario dentro del container al que este linkeado.

    Con estos conceptos de base y con la aclaración de aplicación de las politicas en tu caso podremos continuar el analisis.

    Espero que te sea util. Aguardo tus comentarios para continuar con el analisis en caso de ser necesario.

    Saludos!!

    hola gracias por tu pronta respuesta

    a ver si me explico mejor:

    • son 1 dominio padre y 2 child
    • en los dominios child no hay  usuarios creados, solo se incluyeron las estaciones de trabajo en ese dominio padre.childA.local, por lo que se loguean con usuarios creados en el dominio padre.
    • todas las GPO estan creadas en el dominio padre y los link de cada GPO estan asociados en una OU correspondiente, de manera que ciertas politicas se apliquen en las estaciones del CHILD A y otras en las estaciones de CHILD B.
    • el dominio padre tiene tambien estaciones de trabajo y una GPO tambien asignada en la OU de otro grupo de usuarios.

    El problema entonces esta en que la GPO solo se aplica en las estacinoes de trabajo que estan incluidas en el dominio padre, las GPO asignadas al grupo de usuarios que inician sesion en los equipos de los dominios child no se aplican, e inclusive se sigue aplicando una vieja GPO que ya fue desactivada.

    saludos

    lunes, 27 de enero de 2014 19:50