settingsLogin | Registersettings
Es tu primera visita? Te invitamos a visitar nuestra sección de preguntas frecuentes FAQ!
x
Show Menu

Agregar usuario del dominio a grupo local de administradores al unir un equipo nuevo al dominio

+1 voto
Estimados; como puedo lograr que cualquier politica no aplicada a un equipo se realice de manera que igualmente pueda validarla.

Tengo un entorno que al conectarse al dominio un equipo se  crea una cuenta especifica y una contrasena y se agrega al grupo administradores locales; esto es transparente!!! al querer iniciar sesion con esa cuenta local (en teoría ya se debío haber creado por la política); no me lo permite! no puedo iniciar con esa cuenta que la política debío haber creado al unir ese equipo nuevo al dominio.

como forzar el equipo a que actualice las politicas; o que se vuelva a aplicar las politicas a éste? ya que al parecer no se tomó dicha regla
por (363 puntos)  
editado por

2 Respuestas

+1 voto
 
Mejor respuesta

Desde linea de comandos pudes usar:

En el equipo local:

GPUpdate /force o puedes hacer un GPUpdate remoto desde un software como Sysinternals

PSexec.

psexec \\PC1 gpupdate /force

o desde powershell

Invoke-Command -Computer -remotepC {

gpupdate /force

}

O mira cuantas alternativas mas tenes:

http://www.windowsecurity.com/articles-tutorials/windows_2003_security/How-Force-Remote-Group-Policy-Processing.html

Exitos! Luego me cuentas.

por (4.6k puntos)  
seleccionada por
0 votos
Buenas noches,

Para forzar la actualización de políticas, se realiza mediante gpupdate /force desde el equipo local.

Quizás es problema no es de aplicación de política, sino de configuración de política.

Tendrías que revisar el alcance de la política en cuestión, a que OU aplica, etc.

Mientras tanto, podrías agregar el administrador local en forma remota con pstools de la siguiente forma:

psexec \\equipo net localgruoup administradores usuario-que-quieras-agregar /add

 

Saludos,
por (1.1k puntos)  
...