Principales respuestas
Aplicacion de politicas

Pregunta
-
Hola A todos!
Le comento que estamos intentando aplicar las politicas atravez del comando gpupdate y gpupdate /force y no se nos estan aplicando...alguien seria tan amable de guiarnos y orientarnos ?
se lo agradeceriamos!!!
saludos
-------------------------------------------------------------------------------------------------------------------------------------------
Les comento que mirando preguntas similares deje correr el gpresult/v y me dio la siguiente informacion
MUCHAS GRACIAS
C:\Documents and Settings\Administrador>gpresult/v
Herramienta de resultados para la Directiva de grupos del sistema operativo Micr
osoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001Creado en 13/10/2010 a 9:17:09
RSOP resultados para \Administrador en : modo de inicio d
e sesión
--------------------------------------------------------------------------------
---------Tipo de SO: Microsoft Windows XP Professional
Configuración del sistema operativo: Estación de trabajo miembr
o
Versión del sistema operativo: 5.1.2600Tipo de dominio: Windows 2000
Nombre de sitio: BuenosAires-2
Perfil móvil:
Perfil local: C:\Documents and Settings\Administrador
¿Conectado a un vínculo lento?: n/a
CONFIGURACIÓN DE EQUIPO
------------------------Última vez que se aplicó las Directivas de grupo13/10/2010 at 9:15:18
Directivas de grupo aplicadasUmbral del vínculo lento de las Directivas de grupo500 kbps
Objetos de directiva de grupo aplicados
----------------------------------------
n/aEl equipo es miembro de los grupos de seguridad siguientes:
-----------------------------------------------------------
n/aConjunto resultante de directivas para el equipo:
--------------------------------------------------Instalaciones de software
-------------------------
n/aIniciar las secuencias de comandos
----------------------------------
n/aApagar las secuencias de comandos
---------------------------------
n/aDirectivas de cuenta
--------------------
n/aDirectiva de auditoría
----------------------
n/aDerechos de usuario
-------------------
n/aOpciones de seguridad
---------------------
n/aConfiguración del registro de sucesos
-------------------------------------
n/aGrupos restringidos
-------------------
n/aServicios del sistema
---------------------
n/aConfiguración de Registro
--------------------------
n/aConfiguración del sistema de archivos
-------------------------------------
n/aDirectivas de claves públicas
-----------------------------
n/aPlantillas administrativas
--------------------------
n/a
Respuestas
-
Hola,
En principio (y para que no se preste a confusiones), tené en cuenta que el comando gpupdate no se utiliza para configurar las políticas que se aplicarán en los clientes, sino para forzar la aplicación (o bajada) de las misma a los clientes una vez que las mismas fueron configuradas.
Para configurar las policies podés utilizar el editor de editor de políticas clásico al que puede accederse en la solapa Group Policy de la ventana de propiedades del objeto de Active Directory, o bien instalar GPMC, que te va a facilitar bastante la administración.
Las políticas de Windows Update (en donde se configuran los principales valores para que los equipos cliente puedan actualizarse correctamente desde WSUS) están ubicadas en Computer Configuration --> Administrative Templates --> Windows Components --> Windows Update.
Allí hay 2 políticas que pueden considerarse "básicas" para el funcionamiento: Configure Automatic Updates, y Specify intranet Microsoft Update service location.
Te dejo un enlace donde podés encontrar más información al respecto: http://technet.microsoft.com/en-us/library/dd939933(WS.10).aspx
Una vez configuradas las policies, las mismas pueden tardar aproximadamente 20 minutos en refrescarse y aplicarse a los clientes. Allí es cuando podés correr el comando gpupdate /force en alguno de los clientes para forzar la bajada y chequear si todo funciona correctamente. Otra herramienta útil para el diagnóstico es el Client Diagnostic Tool, que corriéndola en un equipo cliente puede darte un diagnóstico rápido de la configuración y funcionamiento.
Comentanos si tenés alguna duda.
Saludos!
- Marcado como respuesta Pablo Maximiliano Sanchez martes, 9 de noviembre de 2010 3:17
Todas las respuestas
-
Hola,
En principio (y para que no se preste a confusiones), tené en cuenta que el comando gpupdate no se utiliza para configurar las políticas que se aplicarán en los clientes, sino para forzar la aplicación (o bajada) de las misma a los clientes una vez que las mismas fueron configuradas.
Para configurar las policies podés utilizar el editor de editor de políticas clásico al que puede accederse en la solapa Group Policy de la ventana de propiedades del objeto de Active Directory, o bien instalar GPMC, que te va a facilitar bastante la administración.
Las políticas de Windows Update (en donde se configuran los principales valores para que los equipos cliente puedan actualizarse correctamente desde WSUS) están ubicadas en Computer Configuration --> Administrative Templates --> Windows Components --> Windows Update.
Allí hay 2 políticas que pueden considerarse "básicas" para el funcionamiento: Configure Automatic Updates, y Specify intranet Microsoft Update service location.
Te dejo un enlace donde podés encontrar más información al respecto: http://technet.microsoft.com/en-us/library/dd939933(WS.10).aspx
Una vez configuradas las policies, las mismas pueden tardar aproximadamente 20 minutos en refrescarse y aplicarse a los clientes. Allí es cuando podés correr el comando gpupdate /force en alguno de los clientes para forzar la bajada y chequear si todo funciona correctamente. Otra herramienta útil para el diagnóstico es el Client Diagnostic Tool, que corriéndola en un equipo cliente puede darte un diagnóstico rápido de la configuración y funcionamiento.
Comentanos si tenés alguna duda.
Saludos!
- Marcado como respuesta Pablo Maximiliano Sanchez martes, 9 de noviembre de 2010 3:17
-