Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Herramientas de solución de problemas de políticas de grupo

Resumen: En este artículo, se proporciona información acerca de las herramientas para solucionar problemas de directiva de grupo en sistemas operativos Windows.

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas

SLN155604_en_US__1icon Nota: Hay varias herramientas disponibles para ayudar con la solución de problemas de directiva de grupo. Este artículo se limita a herramientas integradas en Windows. Para obtener información adicional sobre la solución de problemas de GPO, visite el sitio web de QUEST .

 


Índice:

  1. Usar GPRESULT para enumerar políticas aplicadas

  2. Solución de problemas con el conjunto resultante de políticas (RSoP)

  3. Restablecer la política de dominio predeterminada y la política de seguridad local

 

1. Usar GPRESULT para enumerar políticas aplicadas

Antes de comenzar a probar los problemas de políticas, asegúrese de no tener políticas no suministradas que sesgarán los resultados. Comience ejecutando Gpupdate /force para asegurarse de que se apliquen las políticas más recientes. A continuación, el comando gpresult se puede utilizar para enumerar los GPO que se aplican actualmente al usuario o a la computadora en cuestión. La siguiente lista muestra algunos ejemplos de los switches disponibles con gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Muestra un resumen de los GPO aplicados cuando el usuario especificado inicia sesión en el equipo especificado.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Enumera solo las políticas de usuario del informe anterior. Omite las políticas del equipo.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Genera el mismo informe que el primer ejemplo, pero lo guarda en un archivo HTML.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Genera el mismo informe que el primer ejemplo, pero utiliza las credenciales especificadas para ejecutar el comando.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Genera un informe muy detallado de la configuración de políticas de usuario y computadora y lo guarda en un archivo de texto.

Tenga en cuenta la diferencia entre los switches /u y /user : el switch /u se utiliza para especificar las credenciales de usuario para ejecutar el comando gpresult , mientras que el switch /user especifica la cuenta de usuario cuyos datos de políticas se incluirán en el informe.

El switch /? proporciona la lista completa de opciones disponibles con gpresult.

Para obtener más información sobre la sintaxis gpresult , consulte el artículo techNet de Microsoft Gpresult.
 

Volver al principio

 

Causa

2. Solución de problemas con el conjunto resultante de políticas (RSoP)

La Consola de administración de políticas de grupo contiene el Asistente de resultados de políticas de grupo, también conocido como Conjunto resultante de políticas (RSoP). Para acceder al Asistente de resultados de políticas de grupo, haga clic en Inicio, luego en Ejecutar y, a continuación, escriba gpmc.msc. Cuando abra la consola, verá la pestaña Resultados de políticas de grupo en la parte inferior. La documentación adicional de RSoP está disponible en el sitio web de Microsoft TechNet .

Para completar el asistente, realice los siguientes pasos:

  1. Haga clic con el botón secundario y seleccione Run Group Policy Results Wizard.

  2. Seleccione esta computadora u otra computadora.

  3. Seleccione un usuario específico.

  4. Haga clic en Finalizar para completar el asistente.

El resultado es un archivo directamente debajo de la carpeta de resultados que puede utilizar para determinar qué ajustes de políticas se están aplicando y los GPO responsables de esa configuración.

A diferencia del Asistente de resultados de políticas de grupo, que solo puede informar la configuración que se aplica actualmente, el Asistente de modelado de políticas de grupo es útil para generar escenarios hipotéticos, como transferir una cuenta de usuario o computadora a una OU diferente, sin realizar cambios en el entorno.

Para obtener información adicional sobre el modelado de políticas de grupo, consulte el sitio web de Microsoft TechNet .
 


Volver al principio

 

Resolución

3. Restablecer la política de dominio predeterminada o la política predeterminada de controladoras de dominio

El GPO de la política de dominio predeterminada y el GPO de la política predeterminada de controladoras de dominio se aplican a todo el dominio y a todas las controladoras de dominio en el dominio, respectivamente. Los problemas o los ajustes configurados incorrectamente en cualquiera de estos GPO pueden tener efectos generalizados. En caso de que se produzcan problemas con cualquiera de estos GPO que no se puedan resolver por medios normales, el comando dcgpofix puede restablecer cualquiera de estos GPO o ambos a su configuración predeterminada.
 

SLN155604_en_US__1icon Nota: El comando dcgpofix se debe considerar como último recurso. Se perderán todos los cambios realizados en los GPO que se restablecerán. Esto podría afectar a todo el dominio.
 

Para restablecer el GPO predeterminado de la política de dominio o la política predeterminada de controladoras de dominio a sus valores predeterminados, realice los siguientes pasos:

  1. Inicie sesión como administrador de dominio en una controladora de dominio.

  2. Abra un símbolo de sistema con privilegios elevados.

  3. Ingrese el parámetro para restablecer:

    • dcgpofix /target:Domain para restablecer el GPO de dominio.

    • dcgpofix /target:DC para restablecer el GPO de DC predeterminado.

    • dcgpofix /target:both para restablecer los GPO de dominio y de DC predeterminados.

  4. Después de ingresar el comando correspondiente en el paso 3, ingrese Y en ambos indicadores.

  5. Cierre la ventana de comandos.

Para obtener información adicional sobre el comando dcgpofix , consulte el sitio web de Microsoft Technet .
 

Aunque no es tan generalizado, pueden producirse problemas si editó la política de seguridad local de un equipo. Esta política también se puede restablecer a su configuración predeterminada mediante los siguientes pasos:

 

  1. Inicie sesión en una cuenta con derechos administrativos locales en la máquina en cuestión.

  2. Haga clic en Inicio, Ejecutar, luego ingrese "cmd" en el indicador y, a continuación, Enter> para iniciar una sesión de comandos.

  3. Ingrese secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose para restablecer la política de seguridad local.

    Origen: Hilo de discusión de Microsoft Technet.



Volver al principio

 

Propiedades del artículo


Producto comprometido

Servers

Fecha de la última publicación

28 sept 2023

Versión

4

Tipo de artículo

Solution