none
Aplicacion de politicas RRS feed

  • Pregunta

  • Hola A todos!

    Le comento que estamos intentando aplicar las politicas atravez del comando gpupdate y gpupdate /force y no se nos estan aplicando...alguien seria tan amable de guiarnos y orientarnos ?

    se lo agradeceriamos!!!

    saludos

    -------------------------------------------------------------------------------------------------------------------------------------------

    Les comento que mirando preguntas similares deje correr el gpresult/v y me dio la siguiente informacion

    MUCHAS GRACIAS

     

    C:\Documents and Settings\Administrador>gpresult/v

    Herramienta de resultados para la Directiva de grupos del sistema operativo Micr
    osoft (R) Windows (R) XP v2.0
    Copyright (C) Microsoft Corp. 1981-2001

    Creado en 13/10/2010 a 9:17:09


    RSOP resultados para \Administrador en  : modo de inicio d
    e sesión
    --------------------------------------------------------------------------------
    ---------

    Tipo de SO:                     Microsoft Windows XP Professional
    Configuración del sistema operativo:                  Estación de trabajo miembr
    o
    Versión del sistema operativo:                  5.1.2600                

    Tipo de dominio:                 Windows 2000
    Nombre de sitio:                   BuenosAires-2
    Perfil móvil:
    Perfil local:               C:\Documents and Settings\Administrador
    ¿Conectado a un vínculo lento?: n/a


    CONFIGURACIÓN DE EQUIPO
    ------------------------

        Última vez que se aplicó las Directivas de grupo13/10/2010 at 9:15:18
        Directivas de grupo aplicadas 

        Umbral del vínculo lento de las Directivas de grupo500 kbps

        Objetos de directiva de grupo aplicados
        ----------------------------------------
            n/a

        El equipo es miembro de los grupos de seguridad siguientes:
        -----------------------------------------------------------
            n/a

        Conjunto resultante de directivas para el equipo:
        --------------------------------------------------

            Instalaciones de software
            -------------------------
                n/a

            Iniciar las secuencias de comandos
            ----------------------------------
                n/a

            Apagar las secuencias de comandos
            ---------------------------------
                n/a

            Directivas de cuenta
            --------------------
                n/a

            Directiva de auditoría
            ----------------------
                n/a

            Derechos de usuario
            -------------------
                n/a

            Opciones de seguridad
            ---------------------
                n/a

            Configuración del registro de sucesos
            -------------------------------------
                n/a

            Grupos restringidos
            -------------------
                n/a

            Servicios del sistema
            ---------------------
                n/a

            Configuración de Registro
            --------------------------
                n/a

            Configuración del sistema de archivos
            -------------------------------------
                n/a

            Directivas de claves públicas
            -----------------------------
                n/a

            Plantillas administrativas
            --------------------------
                n/a

     

      

    miércoles, 13 de octubre de 2010 12:06

Respuestas

  • Hola,

    En principio (y para que no se preste a confusiones), tené en cuenta que el comando gpupdate no se utiliza para configurar las políticas que se aplicarán en los clientes, sino para forzar la aplicación (o bajada) de las misma a los clientes una vez que las mismas fueron configuradas.

    Para configurar las policies podés utilizar el editor de editor de políticas clásico al que puede accederse en la solapa Group Policy de la ventana de propiedades del objeto de Active Directory, o bien instalar GPMC, que te va a facilitar bastante la administración.

    Las políticas de Windows Update (en donde se configuran los principales valores para que los equipos cliente puedan actualizarse correctamente desde WSUS) están ubicadas en Computer Configuration --> Administrative Templates --> Windows Components --> Windows Update.

    Allí hay 2 políticas que pueden considerarse "básicas" para el funcionamiento: Configure Automatic Updates, y Specify intranet Microsoft Update service location.

    Te dejo un enlace donde podés encontrar más información al respecto: http://technet.microsoft.com/en-us/library/dd939933(WS.10).aspx

    Una vez configuradas las policies, las mismas pueden tardar aproximadamente 20 minutos en refrescarse y aplicarse a los clientes. Allí es cuando podés correr el comando gpupdate /force en alguno de los clientes para forzar la bajada y chequear si todo funciona correctamente. Otra herramienta útil para el diagnóstico es el Client Diagnostic Tool, que corriéndola en un equipo cliente puede darte un diagnóstico rápido de la configuración y funcionamiento.

    Comentanos si tenés alguna duda.

    Saludos!

    miércoles, 13 de octubre de 2010 18:46

Todas las respuestas

  • Hola,

    En principio (y para que no se preste a confusiones), tené en cuenta que el comando gpupdate no se utiliza para configurar las políticas que se aplicarán en los clientes, sino para forzar la aplicación (o bajada) de las misma a los clientes una vez que las mismas fueron configuradas.

    Para configurar las policies podés utilizar el editor de editor de políticas clásico al que puede accederse en la solapa Group Policy de la ventana de propiedades del objeto de Active Directory, o bien instalar GPMC, que te va a facilitar bastante la administración.

    Las políticas de Windows Update (en donde se configuran los principales valores para que los equipos cliente puedan actualizarse correctamente desde WSUS) están ubicadas en Computer Configuration --> Administrative Templates --> Windows Components --> Windows Update.

    Allí hay 2 políticas que pueden considerarse "básicas" para el funcionamiento: Configure Automatic Updates, y Specify intranet Microsoft Update service location.

    Te dejo un enlace donde podés encontrar más información al respecto: http://technet.microsoft.com/en-us/library/dd939933(WS.10).aspx

    Una vez configuradas las policies, las mismas pueden tardar aproximadamente 20 minutos en refrescarse y aplicarse a los clientes. Allí es cuando podés correr el comando gpupdate /force en alguno de los clientes para forzar la bajada y chequear si todo funciona correctamente. Otra herramienta útil para el diagnóstico es el Client Diagnostic Tool, que corriéndola en un equipo cliente puede darte un diagnóstico rápido de la configuración y funcionamiento.

    Comentanos si tenés alguna duda.

    Saludos!

    miércoles, 13 de octubre de 2010 18:46
  • Y cómo te fue con esto? Pudiste resolver el problema?

    Saludos!

    EDIT: Al no haber novedades, damos por resuelto el hilo. Por cualquier otra inquietud, comentanos y lo reabrimos.

    miércoles, 3 de noviembre de 2010 21:00