none
No se aplica GPO nivel usuario en OU´s RRS feed

  • Pregunta

  • Buenas a todos, tengo una duda sobre una GPO...

    He creado redirecciones de ciertas carpetas de los usuarios del dominio sede A al servidor (Mis Documentos, Escritorio, ademas de otras politicas de equipo, todo en una GPO) en principio todo funciona bien, la aplico sobre la OU de la sede A que me interesa y sin problemas.

    El caso es cuando la persona tiene que desplazarse temporalmente a otra sede y se loga con su usuario de dominio(que permanece en la OU Sede A) en ese otro equipo de la OU sede B, no tiene disponible el acceso a sus datos redireccionados. Se crea un nuevo perfil vacio.

    ¿Al estar el usuario de dominio en la sede A, no deberia permanecer su acceso a los datos redireccionados disponibles del servidor en la sede A? No hay ninguna GPO en la sede B que redireccione nada.

    Saludos y gracias.

    jueves, 31 de marzo de 2016 10:46

Respuestas

  • Hola Jlmartinez80, entiendo que con "sede A" o "sede B" te refieres a Unidades Organizativas, pero dentro del mismo Dominio

    Suponiendo que sea así

    Por omisión hay ciertas configurciones de una GPO no se aplican cuando se detecta un enlace lento entre el cliente y el Controlador de Dominio con la que el cliente ha creado el canal seguro de comunicación. Por lo que comentas de los nombres "sede ..." da para pensar que hay un enlace WAN de por medio ¿es así?

    Hay configuraciones como la que nombras que pueden producir mucho tráfico de red, y por eso el sistema no las aplica cuando detecta un enlace lento

    Revisa en la GPO: "Computer Configuration \ Policies \ Administrative Templates \ System \ Group Policy

    Hay dos elementos relacionados a lo que te sucede:

    - "Configure Group Policy slow link detection"

    - "Configure folder redirection policy processing"

    Ten cuidado con el enlace lento si la cantidad de datos a transferir es grande

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta Jlmartinez80 viernes, 1 de abril de 2016 8:14
    jueves, 31 de marzo de 2016 11:36
    Moderador
  • Hola,

    Si activas "Configure Group Policy slow link detection" solo te va a aplicar la configuracion de seguridad al tratarse un enlace "lento", por lo tanto no aplicara la redireccion de carpetas.

    Mas info

    https://blogs.technet.microsoft.com/musings_of_a_technical_tam/2012/02/27/gpos-and-slow-link-detection/

    Saludos


    • Editado Pedro_A jueves, 31 de marzo de 2016 12:04
    • Marcado como respuesta Jlmartinez80 viernes, 1 de abril de 2016 8:14
    jueves, 31 de marzo de 2016 12:03

Todas las respuestas

  • Hola Jlmartinez80, entiendo que con "sede A" o "sede B" te refieres a Unidades Organizativas, pero dentro del mismo Dominio

    Suponiendo que sea así

    Por omisión hay ciertas configurciones de una GPO no se aplican cuando se detecta un enlace lento entre el cliente y el Controlador de Dominio con la que el cliente ha creado el canal seguro de comunicación. Por lo que comentas de los nombres "sede ..." da para pensar que hay un enlace WAN de por medio ¿es así?

    Hay configuraciones como la que nombras que pueden producir mucho tráfico de red, y por eso el sistema no las aplica cuando detecta un enlace lento

    Revisa en la GPO: "Computer Configuration \ Policies \ Administrative Templates \ System \ Group Policy

    Hay dos elementos relacionados a lo que te sucede:

    - "Configure Group Policy slow link detection"

    - "Configure folder redirection policy processing"

    Ten cuidado con el enlace lento si la cantidad de datos a transferir es grande

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta Jlmartinez80 viernes, 1 de abril de 2016 8:14
    jueves, 31 de marzo de 2016 11:36
    Moderador
  • Gracias Guillermo, te aclaro un poco el tema:

    Sede A y B, si, son OU´s dentro del mismo dominio y ubicadas fisicamente en diferentes lugares geograficos, por lo tanto tienes razon en cuanto al acceso WAN.

    En cuanto a las directivas que me nombras, ¿cuales serian los inconvenientes que podria encontrarme si las activo?

    Un saludo y gracias por tu ayuda.

    jueves, 31 de marzo de 2016 11:44
  • Hola,

    Si activas "Configure Group Policy slow link detection" solo te va a aplicar la configuracion de seguridad al tratarse un enlace "lento", por lo tanto no aplicara la redireccion de carpetas.

    Mas info

    https://blogs.technet.microsoft.com/musings_of_a_technical_tam/2012/02/27/gpos-and-slow-link-detection/

    Saludos


    • Editado Pedro_A jueves, 31 de marzo de 2016 12:04
    • Marcado como respuesta Jlmartinez80 viernes, 1 de abril de 2016 8:14
    jueves, 31 de marzo de 2016 12:03
  • Los inconvenientes, aunque depende del tráfico que tenga que pasar y el ancho de banda disponible podrían ser: saturación del enlace, demoras en el inicio de sesión, etc.

    Y si mal no recuerdo, en este caso te dejará "cacheada" localmente copia de las carpetas, ocupando espacio en los discos

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 31 de marzo de 2016 12:27
    Moderador