locked
Evitar ejecución de scripts de inicio cuando la conexión es a través de VPN RRS feed

  • Pregunta

  • Buenos dias a todos,

    Alguien conoce la forma de impedir por GPO que se ejecuten scripts de inicio cuando el equipo se conecta al dominio a traves de VPN?

    Queremos incorporar esto debido a que tenemos problemas con los portatiles fuera de nuestra organización que intentan ejecutar scripts muy personalizados los cuales vinculan impresoras y unidades que solo estan disponibles dentro de la organización.


    Muchas gracias y salu2!

    Eduard

    http://www.spainsistemas.com

     

    viernes, 18 de junio de 2010 6:51

Respuestas

  • Buenas Eduard,

    Supongo que los usuarios de los portatiles tienen usuarios de dominio.

    Porque no los mueves a una OU que no le afecte la GPO que está incluido los scripts de inicio de sesion?

    Saludos.


    MCSE Formador y Consultor Microsoft.
    viernes, 18 de junio de 2010 10:59
  • Hola Eduard y Raúl

    Raúl, si hace como dices simplemente nunca le ejecutará el script y la idea entiendo que es que cuando estén en la empresa lo debe aplicar.

    Eduard, el procedimiento es un poco más complejo pero no es difícil :-)
    Primero debes definir cuánto es un enlace lento (por omisión 500Kbps). Lo veo en inglés en este momento pero entiendo que lo encontrarás fácilmente

    En la GPO en cuestión, en Computer Configuration / Administrative Templates / System / Group Policy tienes:
    - Group Policy Slow Link Detection: configura cuántos Kbps es lento (500 por omisión)
    - Scripts Policy Processing: configura que no se aplique si el enlace es lento

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    viernes, 18 de junio de 2010 11:16
    Moderador

Todas las respuestas

  • Buenas Eduard,

    Supongo que los usuarios de los portatiles tienen usuarios de dominio.

    Porque no los mueves a una OU que no le afecte la GPO que está incluido los scripts de inicio de sesion?

    Saludos.


    MCSE Formador y Consultor Microsoft.
    viernes, 18 de junio de 2010 10:59
  • Hola Eduard y Raúl

    Raúl, si hace como dices simplemente nunca le ejecutará el script y la idea entiendo que es que cuando estén en la empresa lo debe aplicar.

    Eduard, el procedimiento es un poco más complejo pero no es difícil :-)
    Primero debes definir cuánto es un enlace lento (por omisión 500Kbps). Lo veo en inglés en este momento pero entiendo que lo encontrarás fácilmente

    En la GPO en cuestión, en Computer Configuration / Administrative Templates / System / Group Policy tienes:
    - Group Policy Slow Link Detection: configura cuántos Kbps es lento (500 por omisión)
    - Scripts Policy Processing: configura que no se aplique si el enlace es lento

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    viernes, 18 de junio de 2010 11:16
    Moderador
  • Mil gracias a los dos, disculpad mi respuesta tardia, me tienen muy liado en mi trabajo y me salen setas de todos lados...

    Mil gracias nuevamente,funciono!

    miércoles, 28 de julio de 2010 10:18