none
Establecer proxy por política de grupo RRS feed

  • Pregunta

  • Hola quiero establecer los parámetros del servidor proxy de todos los clientes del dominio mediante una política de grupo.
    Tengo Windows Server 2012 en el servidor y Windows 7 en la mayoría de los clientes.
    El problema es que si bien en los clientes se marca la opción "Usar servidor proxy" no aparece ni la IP del servidor ni el puerto.
    Aquí una captura de cómo configuré la política en el servidor:

    Y aquí una captura de lo que pasa en todos los clientes:

    Como pueden ver la dirección del proxy no está y el puerto no coincide yo puse 4040 y aquí aparece 80.

    ¿Qué estaré haciendo mal?

    Desde ya muchas gracias.


    Tomás

    miércoles, 15 de noviembre de 2017 18:58

Respuestas

  • Hola, Tomas_Liendo:
    Lo más obvio sería pensar que no se están aplicando las directivas que señalas, por lo que te recomiendo primero confirmes el ámbito de ejecución desde EJECUTAR > GPMC.MSC y ver si los objetos de cuenta de usuario/máquinas están en la OU correcta.. amén de que en la misma esté asignada la GPO que has definido. Dando por hecho que no hayas "jugado" con la herencia de directivas, no debería haber más inconveniente..

    La segunda parte sería confirmar desde cualquiera de las estaciones de trabajo la correcta aplicación de la GPO señalada. Desde EJECUTAR > RSOP.MSC > propiedades de CONF. USUARIO (o máquina, es indiferente) puedes verificar desde la solapa GENERAL la correcta aplicación de directivas..

    Más info:
    · Establece cómo utilizar conjunto resultante de directivas (registro) para reunir información de directivas de equipo:
    https://support.microsoft.com/es-es/help/312321/how-to-use-resultant-set-of-policy-logging-to-gather-computer-policy-i

    Desiderio Ondo || Engineer

    jueves, 16 de noviembre de 2017 8:25
  • Disederio una vez más gracias por tu tiempo.

    Quiero comentarte que mi red es muy simple. Sólo tengo UN controlador de dominio y luego los clientes. No hay más. Por eso me llama la atención no poder aplicar estas políticas, algo tan simple. Creo haber aplicado la política a todo el dominio (y eso es lo que quiero, aplicársela a todos los clientes). No se si con la imagen que adjunté en mi primer mensaje puedes confirmarme que mi política está configurada para todo el dominio. Es la única política que existe no hay ninguna otra.


    Tomás

    jueves, 30 de noviembre de 2017 18:47

Todas las respuestas

  • Hola, Tomas_Liendo:
    Lo más obvio sería pensar que no se están aplicando las directivas que señalas, por lo que te recomiendo primero confirmes el ámbito de ejecución desde EJECUTAR > GPMC.MSC y ver si los objetos de cuenta de usuario/máquinas están en la OU correcta.. amén de que en la misma esté asignada la GPO que has definido. Dando por hecho que no hayas "jugado" con la herencia de directivas, no debería haber más inconveniente..

    La segunda parte sería confirmar desde cualquiera de las estaciones de trabajo la correcta aplicación de la GPO señalada. Desde EJECUTAR > RSOP.MSC > propiedades de CONF. USUARIO (o máquina, es indiferente) puedes verificar desde la solapa GENERAL la correcta aplicación de directivas..

    Más info:
    · Establece cómo utilizar conjunto resultante de directivas (registro) para reunir información de directivas de equipo:
    https://support.microsoft.com/es-es/help/312321/how-to-use-resultant-set-of-policy-logging-to-gather-computer-policy-i

    Desiderio Ondo || Engineer

    jueves, 16 de noviembre de 2017 8:25
  • Muchas gracias por tu respuesta!

    Estaba por probar todo lo que sugieres pero me encontré con otra cosa:
    Resulta que los clientes tienen instalado el Deep freeze, un programa para "frizar" la configuración de las máquinas.

    ¿Esto puede interferir en lo que yo configure en las políticas de grupo en el server? O nada que ver.


    Tomás

    viernes, 17 de noviembre de 2017 17:48
  • Ninguna máquina que forme parte de un Dominio Active Directory debe tener alguna aplicación que congele estados y permita volver atrás

    En un ambiente de Dominio hay cambios que se producen cada cierto tiempo, para nombrarte sólo uno: las máquinas cambian la contraseña de su cuenta en el Dominio, en cuanto se pierde la sincronización de éstas la máquina pierde la relación de confianza con el Dominio

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    martes, 21 de noviembre de 2017 22:43
    Moderador
  • Desiderio, en tu respuesta nombras la OU pero ¿hay algún problema si mis usuarios no están organizados en OU? ¿Eso me puede estar afectando la aplicación de las políticas?

    Desde ya muchas gracias.


    Tomás

    jueves, 30 de noviembre de 2017 15:38
  • Hola, Tomas_Liendo:

    Respuesta directa: depende de qué GPO se estén aplicando desde niveles superiores (incluída la ruta raíz). Básicamente es importante señalar señalar que las OUs son contenedores (aka "carpetas") a los que se les puede aplicar GPOs, por lo que por sentido común, es recomendable organices tus objetos AD en OUs si quieres aplicarles directivas a nivel de dominio. En caso contrario, bueno.. podrían estar heredando GPOs de niveles superiores que les impusieran una configuración que no te interesa..

    Recomendación: organiza tus objetos AD en base a OUs, compañero..

    Desiderio Ondo || Engineer

    jueves, 30 de noviembre de 2017 16:39
  • Disederio una vez más gracias por tu tiempo.

    Quiero comentarte que mi red es muy simple. Sólo tengo UN controlador de dominio y luego los clientes. No hay más. Por eso me llama la atención no poder aplicar estas políticas, algo tan simple. Creo haber aplicado la política a todo el dominio (y eso es lo que quiero, aplicársela a todos los clientes). No se si con la imagen que adjunté en mi primer mensaje puedes confirmarme que mi política está configurada para todo el dominio. Es la única política que existe no hay ninguna otra.


    Tomás

    jueves, 30 de noviembre de 2017 18:47