Principales respuestas
Bloquear login cuenta de usuarios por GPO

Pregunta
-
Hola,
esto tratando de generar una GPO para bloquear el login a un grupo de usuarios, pero al realizar el Login, no se genera la Politica.
Estoy habilitando <Denegar el inicio de sesión localmente> asignado el grupo de usuarios a denegar, y ejecutado el comando gpupdate /force.
Al realizar el Login nuevamente, las politicas no se cumplen.
Podrian ayudarme?¿
Respuestas
-
Hay varias cosas a revisar:
- Primero que nada que la GPO se esté aplicando a una OU donde está la cuenta de máquina, ya que es una configuración por máquina, y no por usuario
Puedes verficar si se está aplicando la GPO, ejecutando como administrador GPRESULT /R
Y forzar la aplicación, ingresando como administrador ycon GPUPDATE /FORCE
- Segundo a revisar, es si recientemente pusiste al usuario en el grupo, si realmente esa información está en la máquina cliente. Recuerda que por omisión utiliza credenciales "cacheadas"
Entonces si el usuario inicia sesión, déjalo unos minutos para que haga la actualización de GPOs y autenticación, cierra y vuelve a tratar de abrir sesión
Resumiendo, se tienen que cumplir dos condiciones:
- Que la máquina haya recibido la GPO
- Que en la info del usuario, esté que pertence al grupo con la denegación
Guillermo Delprato
MVP - MCT - MCSE - MCSA-2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Moderador M jueves, 25 de junio de 2015 15:27
- Marcado como respuesta Moderador M lunes, 29 de junio de 2015 22:04
Todas las respuestas
-
Hay varias cosas a revisar:
- Primero que nada que la GPO se esté aplicando a una OU donde está la cuenta de máquina, ya que es una configuración por máquina, y no por usuario
Puedes verficar si se está aplicando la GPO, ejecutando como administrador GPRESULT /R
Y forzar la aplicación, ingresando como administrador ycon GPUPDATE /FORCE
- Segundo a revisar, es si recientemente pusiste al usuario en el grupo, si realmente esa información está en la máquina cliente. Recuerda que por omisión utiliza credenciales "cacheadas"
Entonces si el usuario inicia sesión, déjalo unos minutos para que haga la actualización de GPOs y autenticación, cierra y vuelve a tratar de abrir sesión
Resumiendo, se tienen que cumplir dos condiciones:
- Que la máquina haya recibido la GPO
- Que en la info del usuario, esté que pertence al grupo con la denegación
Guillermo Delprato
MVP - MCT - MCSE - MCSA-2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Moderador M jueves, 25 de junio de 2015 15:27
- Marcado como respuesta Moderador M lunes, 29 de junio de 2015 22:04
-