none
Bloquear login cuenta de usuarios por GPO RRS feed

  • Pregunta

  • Hola, 

    esto tratando de generar una GPO para bloquear el login a un grupo de usuarios, pero al realizar el Login, no se genera la Politica.

    Estoy habilitando  <Denegar el inicio de sesión localmente> asignado el grupo de usuarios a denegar, y ejecutado el comando gpupdate /force.

    Al realizar el Login nuevamente, las politicas no se cumplen.

    Podrian ayudarme?¿

    lunes, 22 de junio de 2015 19:27

Respuestas

  • Hay varias cosas a revisar:

    - Primero que nada que la GPO se esté aplicando a una OU donde está la cuenta de máquina, ya que es una configuración por máquina, y no por usuario

    Puedes verficar si se está aplicando la GPO, ejecutando como administrador GPRESULT /R

    Y forzar la aplicación, ingresando como administrador ycon GPUPDATE /FORCE

    - Segundo a revisar, es si recientemente pusiste al usuario en el grupo, si realmente esa información está en la máquina cliente. Recuerda que por omisión utiliza credenciales "cacheadas"

    Entonces si el usuario inicia sesión, déjalo unos minutos para que haga la actualización de GPOs y autenticación, cierra y vuelve a tratar de abrir sesión

    Resumiendo, se tienen que cumplir dos condiciones:

    - Que la máquina haya recibido la GPO

    - Que en la info del usuario, esté que pertence al grupo con la denegación

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCT - MCSE - MCSA-2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M jueves, 25 de junio de 2015 15:27
    • Marcado como respuesta Moderador M lunes, 29 de junio de 2015 22:04
    martes, 23 de junio de 2015 12:59
    Moderador

Todas las respuestas

  • Hay varias cosas a revisar:

    - Primero que nada que la GPO se esté aplicando a una OU donde está la cuenta de máquina, ya que es una configuración por máquina, y no por usuario

    Puedes verficar si se está aplicando la GPO, ejecutando como administrador GPRESULT /R

    Y forzar la aplicación, ingresando como administrador ycon GPUPDATE /FORCE

    - Segundo a revisar, es si recientemente pusiste al usuario en el grupo, si realmente esa información está en la máquina cliente. Recuerda que por omisión utiliza credenciales "cacheadas"

    Entonces si el usuario inicia sesión, déjalo unos minutos para que haga la actualización de GPOs y autenticación, cierra y vuelve a tratar de abrir sesión

    Resumiendo, se tienen que cumplir dos condiciones:

    - Que la máquina haya recibido la GPO

    - Que en la info del usuario, esté que pertence al grupo con la denegación

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCT - MCSE - MCSA-2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M jueves, 25 de junio de 2015 15:27
    • Marcado como respuesta Moderador M lunes, 29 de junio de 2015 22:04
    martes, 23 de junio de 2015 12:59
    Moderador
  • Perdone la tardanza en contestar,  con tu ayuda he podido solventar el problema.

    He asignado la GPO como me comentaste por la Maquina y me ha funcionado Muy bien!!!!!!!!!!!!!!

    martes, 14 de julio de 2015 16:57