none
No se ven unidades de red POR EQUIPO

    Pregunta

  • Estimados como estan??

    Es mi primera vez en este foro, espero hacerlo bien XD 

    He configurado un Win Server 2012 R2 con ActiveDirectory para que administre usuarios con permisos para acceder a unidades de red alojadas en un NAS.

    Puse varios host en el dominio y al principio funcionaba todo bien. Veia y editaba las unidades de red desde cualquier equipo, con el usuario que tenia permisos, determinados por una política de grupo.

    En un momento deje de ver las unidades de red desde mi equipo y de otros equipos, pero logueandome en determinados host, puedo ver las unidades.

    La configuración de red es la misma en todos los host, tiene habilitada la opción de escanear los equipos de la red, desde el explorador de archivos en el arbol de la red veo el NAS y puedo acceder a las unidades y editar. La cuestión es que no veo las unidades de red en en algunos equipos pero en otros si, con el mismo usuario.

    Espero haber sido claro. Si necesitan otro detalle con gusto se los haré saber.

    Tambien espero que me ayuden jeje

    Saludos cordiales

    jueves, 12 de octubre de 2017 13:31

Todas las respuestas

  • Primero que nada, y para acotar el tema hay que ver si no se pueden ver, o si no se puede acceder, que son temas muy diferentes

    Dices no "verlos", pero si ejecutas \\NombreMaquina ¿los ves?

    Si ejecutas \\NombreMaquina\compartido ¿se puede acceder?

    A partir de esto se puede saber cuál de los problemas es, si el entorno de red, o el acceso a los recursos

    Sólo como comentario, en un ambiente de Dominio no es conveniente compartir recursos en las máquinas cliente, sólo en el o los servidores

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 12 de octubre de 2017 15:09
    Moderador
  • Hola, podes verificar si la politica que genera los mapeos de unidades de red esta aplicando en las cuentas de usuario:

    gpresult /h c:\resultado.html

    Si se esta aplicando entonces verifica acceder manualmente:

    \\servidor\compartido

    Con el comando:

    Net use

    Podes ver los discos de red activos, si esta y no lo ves, borralo:

    NET USE /delete \\equipo\recursoCompartido

    Espero que te sirva y contame como te fue!

    jueves, 12 de octubre de 2017 16:06

  • Gillermo, Fernando, Gracias por vuestra pronta respuesta.

    Guillermo:

    Realice las pruebas que mencionaste en los equipos que no puedo ver las unidades de red, y efectivamente puedo ver, acceder, modificar, etc. Pero sigo sin ver las unidades de red en "este equipo", con el mismo usuario, en algunas maquinas...

    No se si fui lo suficientemente claro pero este usuario carga las unidades de red por políticas de grupo. Lo curioso es que en algunas maquinas lo levanta y otras no. Con la misma configuración de red...

    Fernando:

    Utilice el comando "net use" y me devuelve lo siguiente:

    "Se regtistran las siguientes conecciones

    No hay entradas en la lista"

    Continué probando con diferentes sintaxis para ver que me devolvía y sigue sin tener conexión alguna.

    Espero vuestros comentarios.

    Nuevamente Gracias por la disponibilidad.

    viernes, 13 de octubre de 2017 13:51

  • Gillermo, Fernando, Gracias por vuestra pronta respuesta.

    Guillermo:

    Realice las pruebas que mencionaste en los equipos que no puedo ver las unidades de red, y efectivamente puedo ver, acceder, modificar, etc. Pero sigo sin ver las unidades de red en "este equipo", con el mismo usuario, en algunas maquinas...

    No se si fui lo suficientemente claro pero este usuario carga las unidades de red por políticas de grupo. Lo curioso es que en algunas maquinas lo levanta y otras no. Con la misma configuración de red...

    Espero vuestros comentarios.

    Nuevamente Gracias por la disponibilidad.

     

    A ver si interpreto bien :) si ejecutas \\NombreMaquina puede ver los compartidos, y si ejecutas \\NombreMaquina\Compartido puedes ver el contenido de la carpeta ¿es así?

    Y a lo que en realidad te refieres durante la descripción del problema: ¿Que no asigna letra a la conexión? ¿no hace el mapeo?

    O te refieres a que no los ves en el entorno de red

    Si puedes aclarar ...

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    viernes, 13 de octubre de 2017 18:30
    Moderador
  • Guillermo, buenos dias!

    "Y a lo que en realidad te refieres durante la descripción del problema: ¿Que no asigna letra a la conexión? ¿no hace el mapeo?"

    Creo que esta seria la descripción correcta.

    Y con respecto al primer punto, es así... \\NombreMaquina y veo los compartidos, \\NombreMaquina\Compartido, los puedo ver, editar, ejecutar. Y lo puedo hacer con varios usuarios y con diferentes permisos...

    Saludos

    martes, 17 de octubre de 2017 11:14
  • Si puedes acceder entonces hay dos opciones diferentes, que no aclaras :)

    1.- Si lo que haces es acceder desde el entorno de red, esto puede estar causado porque diferentes versiones de sistema operativo usan protocolos diferentes para mostrarlo. Los "viejos" usan el servicio "Browser" (Examinador) que genera mucho tráfico de red y además tiene mucha demora en actualizarse. Por Qué Hay Que Evitar el Entorno de Red | WindowServer
    https://windowserver.wordpress.com/2011/02/26/por-qu-hay-que-evitar-el-entorno-de-red/
    Aunque no es lo recomendable, se puede configurar el servicio para que arranque automáticamente

    2.- La otra posibilidad es si las están mapeando por Directiva de Grupo, en cuyo caso hay que ver cómo se está haciendo porque hay más de una forma, y si está aplicando la Directiva correctamente

    También existe la posibilidad, que cada usuario tenga en su escritorio accesos directos a los compartidos que puede acceder, por lo menos los más habituales

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    martes, 17 de octubre de 2017 15:04
    Moderador
  • Hola Pablo, primero aclaraciones

    2. No se "asignan usuarios a una directiva", al contrario, se enlaza una directiva a la Unidad Organizativa donde están las cuentas de usuarios a los que se quiere aplicar

    3. Tal como comenté antes, hay más de una forma de mapear unidades de red, y sigues sin decir cómo o has hecho

    Y si se hace mediante directivas, por lo menos deberías revisar con GPRESULT /R con la cuenta de usuario a ver si se está aplicando o no

    Muy importante, estos son foros públicos donde se responda públicamente para que sea útil para cuantas más personas mejor. Esto no debe confundirse de ninguna forma con un medio de soporte personal, eso es un tema totalmente diferente

    Por último, te aconsejo borres de tu mensaje anterior tu dirección de correo, eso es lo que buscan los "robots de Internet" para agregarte a la listas de spam

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    miércoles, 18 de octubre de 2017 16:38
    Moderador
  • Gillermo, gracias nuevamente.

    El ultimo punto ya lo aplique. Gracias

    Con respecto al primer punto, cree una directiva de grupo asignada a la unidad organizativa en donde se encuentran los usuarios. Dentro del filtrado de seguridad agrego el grupo al cual pertenece el usuario.

    Edito la política de seguridad agregándole en "asignaciones de unidades", la dirección del recurso a compartir por los usuarios. Creo dos asignaciones con la misma dirección, la diferencia es que una es "crear" y otra es "actualizar", Así es como hago para mapear las unidad de red.

    Ejecuto el GPRESULT /R en dos equipos: A, se ven las unidades; B, no se ven las unidades...

    En A me devuelve la politica que se le aplica al usuario.

    En B me dice que no se aplica ninguna politica.

    Aclaro que estos dos equipos están en el mismo dominio y el GPRESULT /R se le aplica al mismo usuario.

    jueves, 19 de octubre de 2017 16:22
  • El uso de filtrado de seguridad para limitar la aplicación de una GPO es el último recurso, siempre conviene y es mucho más fácil separar en diferentes Unidades Organizativas, o usar forzado y cortado de herencia. Si uno no es un experimentado en el filtrado de seguridad, y no conoce el comportamiento luego de las actualizaciones de seguridad que cambian el contexto de seguridad de lectura, no conviene usar esta opción

    Si en un equipo la aplica, y entro no, entonces el problema está "en el equipo" y no en la GPO

    Como sugerencia, separa a los usuarios que le tiene que aplicar la GPO en una Unidad Organizativa, y no cambies ningún filtro de seguridad

    Si con esto último no solucionaras el problema, comienza una nueva pregunta planteando el caso, ya que es diferente al tema de esta pregunta

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 19 de octubre de 2017 18:50
    Moderador