none
GPO - Papel de Parede após atualização das Máquinas RRS feed

  • Pergunta

  • Após atualização de todas as máquinas clientes (Windows 7) de nosso parque, a GPO de Papel de Parede não é mais aplicada. Sabem dizer se há algum hotfix?

    Já tentei aplicar o hotfix abaixo, mas sem sucesso:
    https://support.microsoft.com/pt-br/kb/977944

    As máquinas que não são atualizadas, continuam a aplicar a GPO.

    []'s.

    sexta-feira, 11 de novembro de 2016 14:42

Respostas

  • Olá Thales,

    Testes realizados. Em dois computadores que desfiz a atualização KB3159398, a GPO aplicou normalmente.

    Pelo que li sobre a atualização, https://support.microsoft.com/pt-br/kb/3159398, a GPO provavelmente não estava sendo aplicada por uma falha de permissão de leitura não incluída no grupo de segurança filtrado. Mas pelo que verifiquei, a permissão de leitura estava aplicada.

    Abraços.

    • Marcado como Resposta Thales F Quintas quinta-feira, 17 de novembro de 2016 12:41
    quarta-feira, 16 de novembro de 2016 15:17

Todas as Respostas

  • Boa tarde Alessandro Gustavo,

    Tudo bem?

    A qual atualização você se refere, apenas de build ou de versão do S.O?


    Thales F Quintas

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    sexta-feira, 11 de novembro de 2016 15:28
  • Olá Thales,

    Obrigado pelo contato.

    Na verdade, as atualizações estavam sendo apontadas para um servidor de wsus que não funcionava, então muitas atualizações estavam pendentes. Quando liberamos, foram feitas muitas atualizações de uma única vez. Acredito que será difícil identificar. 

    Segue a lista:

    KB971033.
    KB2479943.
    KB2491683.
    KB2506014.
    KB2506212.
    KB2506928.
    KB2509553.
    KB2511455.
    KB2512715.
    KB2532531.
    KB2533552.
    KB2536275.
    KB2544893.
    KB2545698.
    KB2547666.
    KB2552343.
    KB2560656.
    KB2563227.
    KB2564958.
    KB2570947.
    KB2579686.
    KB2585542.
    KB2603229.
    KB2604115.
    KB2607047.
    KB2620704.
    KB2631813.
    KB2640148.
    KB2653956.
    KB2654428.
    KB2656356.
    KB2660075.
    KB2667402.
    KB2676562.
    KB2685813.
    KB2685939.
    KB2690533.
    KB2698365.
    KB2705219.
    KB2718704.
    KB2719857.
    KB2726535.
    KB2727528.
    KB2729452.
    KB2732059.
    KB2732487.
    KB2736422.
    KB2742599.
    KB2750841.
    KB2758857.
    KB2761217.
    KB2763523.
    KB2770660.
    KB2773072.
    KB2789645.
    KB2791765.
    KB2798162.
    KB2799926.
    KB2800095.
    KB2807986.
    KB2808679.
    KB2813430.
    KB2836942.
    KB2836943.
    KB2840149.
    KB2840631.
    KB2843630.
    KB2846960.
    KB2847927.
    KB2852386.
    KB2853952.
    KB2861698.
    KB2862152.
    KB2862330.
    KB2862335.
    KB2864202.
    KB2868038.
    KB2868116.
    KB2868626.
    KB2871997.
    KB2884256.
    KB2891804.
    KB2892074.
    KB2893294.
    KB2893519.
    KB2894844.
    KB2900986.
    KB2908783.
    KB2911501.
    KB2912390.
    KB2918077.
    KB2919469.
    KB2929733.
    KB2931356.
    KB2937610.
    KB2943357.
    KB2957189.
    KB2966583.
    KB2968294.
    KB2970228.
    KB2972100.
    KB2972211.
    KB2973112.
    KB2973201.
    KB2973351.
    KB2977292.
    KB2978120.
    KB2978742.
    KB2984972.
    KB2985461.
    KB2991963.
    KB2992611.
    KB2993651.
    KB3000483.
    KB3003743.
    KB3004361.
    KB3004375.
    KB3005607.
    KB3006121.
    KB3006137.
    KB3010788.
    KB3011780.
    KB3013531.
    KB3019978.
    KB3020370.
    KB3021674.
    KB3021917.
    KB3022777.
    KB3023215.
    KB3030377.
    KB3031432.
    KB3033889.
    KB3033929.
    KB3035126.
    KB3035132.
    KB3037574.
    KB3040272.
    KB3042058.
    KB3042553.
    KB3045685.
    KB3046017.
    KB3046269.
    KB3054476.
    KB3055642.
    KB3059317.
    KB3060716.
    KB3067903.
    KB3068708.
    KB3071756.
    KB3072305.
    KB3072630.
    KB3074543.
    KB3075220.
    KB3076895.
    KB3076949.
    KB3078601.
    KB3078667.
    KB3080149.
    KB3080446.
    KB3084135.
    KB3086255.
    KB3087039.
    KB3092601.
    KB3092627.
    KB3093513.
    KB3097989.
    KB3101722.
    KB3107998.
    KB3108371.
    KB3108381.
    KB3108664.
    KB3108670.
    KB3109094.
    KB3109103.
    KB3109560.
    KB3110329.
    KB3115858.
    KB3118401.
    KB3121255.
    KB3122648.
    KB3123479.
    KB3124280.
    KB3126587.
    KB3127220.
    KB3133977.
    KB3135983.
    KB3137061.
    KB3138378.
    KB3138612.
    KB3138901.
    KB3138910.
    KB3138962.
    KB3139398.
    KB3139914.
    KB3139923.
    KB3139940.
    KB3140245.
    KB3142024.
    KB3142042.
    KB3145739.
    KB3146706.
    KB3146963.
    KB3147071.
    KB3149090.
    KB3150220.
    KB3150513.
    KB3153171.
    KB3155178.
    KB3156016.
    KB3156017.
    KB3156019.
    KB3159398.
    KB3161561.
    KB3161949.
    KB3161958.
    KB3163245.
    KB3164033.
    KB3164035.
    KB3167679.
    KB3168965.
    KB3170455.
    KB3170735.
    KB3175443.
    KB3177723.
    KB3177725.
    KB3178034.
    KB982018.

    []'s.


    sexta-feira, 11 de novembro de 2016 18:04
  • Alessandro Gustavo,

    Rodando o comando gpresult /r nessas máquinas atualizadas, o que é retornado? A política aparece como aplicada?

    Abraço.


    Thales F Quintas

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.


    sexta-feira, 11 de novembro de 2016 19:07
  • Passei por isso recentemente e identificamos o ofensor como sendo o KB3159398.

    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.

    sexta-feira, 11 de novembro de 2016 19:52
    Moderador
  • Thales,

    Ao emitir um relatório sobre as gpos aplicadas, a GPO "LIM-WALLPAPER" está aplicada em:
    Associação de Grupo de Segurança quando a Diretiva de Grupo foi aplicada:

    Felipe,

    Obrigado pela resposta, vou fazer um teste e retorno com as informações.

    []'s

    domingo, 13 de novembro de 2016 14:54
  • Bom dia Alessandro Gustavo,

    Tudo bem?

    Realizou os testes?

    Teve sucesso?

    Abraço.


    Thales F Quintas

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    quarta-feira, 16 de novembro de 2016 11:32
  • Olá Thales,

    Testes realizados. Em dois computadores que desfiz a atualização KB3159398, a GPO aplicou normalmente.

    Pelo que li sobre a atualização, https://support.microsoft.com/pt-br/kb/3159398, a GPO provavelmente não estava sendo aplicada por uma falha de permissão de leitura não incluída no grupo de segurança filtrado. Mas pelo que verifiquei, a permissão de leitura estava aplicada.

    Abraços.

    • Marcado como Resposta Thales F Quintas quinta-feira, 17 de novembro de 2016 12:41
    quarta-feira, 16 de novembro de 2016 15:17
  • Passei por isso recentemente e identificamos o ofensor como sendo o KB3159398.

    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.

    Bom dia Felipe Feydit,

    Tudo bem?

    Na verdade o KB3159398 é apenas um informativo sobre algumas atualizações de segurança, porém as mesmas acabam impactando na aplicação de GPOs.

    E para contornar este tipo de situação, basta seguir os passos de resolução descritos no mesmo.

    Resolution

    To resolve this issue, use the Group Policy Management Console (GPMC.MSC) and follow one of the following steps:
    • Add the Authenticated Users group with Read Permissions on the Group Policy Object (GPO).
    • If you are using security filtering, add the Domain Computers group with read permission.

    Abraço.


    Thales F Quintas

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    quinta-feira, 17 de novembro de 2016 12:45
  • O problema é que eu precisava que a Policy fosse filtrada para aplicar a um grupo, se eu aplicar para Authenticated Users será distribuída para usuários que eu não desejo que tenham as definições da politica. Teria um esforço maior e não conseguiria atingir o objetivo.

    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.

    quinta-feira, 17 de novembro de 2016 14:53
    Moderador
  • Certo, entendi.

    Então creio que a solução neste caso seja desabilitar o KB mesmo né.

    Abraço.


    Thales F Quintas

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    quinta-feira, 17 de novembro de 2016 15:14