none
GPO No muestra todas RRS feed

  • Pregunta

  • Hola,
    el contexto es el siguiente w2003 server con la consola de administracion con service pack una recien instalada.
    No muestra todas las directivas al menos no todas , del default domain policy....es un poco raro no?
    La instala para que me facilitase la labor de ajustar la politica por defecto del dominio, tomandola y modificandola para ajustarla a un grupo o usuario, pero cuando la copie note que faltaban directivas...cosa rara y vi que la por defecto tampoco mostraba todas...

    Si me conecto desde el otro controlador de dominio sin la consola y miro las directivas desde la pestaña del sitio de directorio activo si que me las muestra todas como antiguamente pero con el formato y estructura antiguas.
    Un misterio para mi, os suena de algo?

    Otro tema es preguntaros si conoceis alguna directiva o manera de que para los servidores solo puedan logarse los administradores, esto es, para que en un servidor desplazado un usuario no apague quitando el cable el servidor y se logue para propositos turbios....
    Se que hay una manera de realizarlo pero no la encuentro...

    Otra duda es: en las carpetas de perfiles que se crean en un servidor en un entorno de w2003, las carpetas creadas nuevas desde que se instalo w2003 , no permite el acceso al usuario administrador, en cambio en NT o carpetas de usuarios creados antes de la instalacion de w2003 si permite el acceso. Para poder entrar en estas carpetas aun siendo usuario administrador es necesario cambiar o tomar posesion de la misma... Es esto una caracteristica de w2003?
    De que manera se puede deshabilitar esto de manera global?
    Son solo las carpetas que se crean los usuarios en la ruta de acceso especificada en la pestaña perfil del usuario de AD.



    Un saludo y gracias por anticipado.
    miércoles, 24 de enero de 2007 9:03

Todas las respuestas

  • En las politicas locales del servidor en computer local rights puedes especificar quien se puede logear en local dentro de la politica "Allow logon locally"

    De lo demas no te puede dar respuestas muy claras, podria liarte y depende de lo que hayas tocado.

    Un saludo

    *******************************************************************************************************************

    Colabora con el foro: Si la respuesta te es de utilidad marca la pregunta como respondida.

    *******************************************************************************************************************

    Daniel Matey.

    MVP

    MCSE, MCSA, MCSD, MCDBA.

    Blog: http://geeks.ms/blogs/dmatey

     

    miércoles, 24 de enero de 2007 14:46
  • Cuando te refieres a LOCAL , te refieres a la maquina?
    Lo digo porque el entorno seguiria siendo un dominio.

    Un saludo
    miércoles, 24 de enero de 2007 15:06