メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Herramientas de solución de problemas de políticas de grupo

概要: En este artículo, se proporciona información acerca de las herramientas para solucionar problemas de directiva de grupo en sistemas operativos Windows.

この記事は自動翻訳されたものである可能性があります。品質に関するフィードバックがある場合は、このページの下部にあるフォームを使用してお知らせください。

文書の内容


現象

SLN155604_en_US__1icon Nota: Hay varias herramientas disponibles para ayudar con la solución de problemas de directiva de grupo. Este artículo se limita a herramientas integradas en Windows. Para obtener información adicional sobre la solución de problemas de GPO, visite el sitio web de QUEST .

 


Índice:

  1. Usar GPRESULT para enumerar políticas aplicadas

  2. Solución de problemas con el conjunto resultante de políticas (RSoP)

  3. Restablecer la política de dominio predeterminada y la política de seguridad local

 

1. Usar GPRESULT para enumerar políticas aplicadas

Antes de comenzar a probar los problemas de políticas, asegúrese de no tener políticas no suministradas que sesgarán los resultados. Comience ejecutando Gpupdate /force para asegurarse de que se apliquen las políticas más recientes. A continuación, el comando gpresult se puede utilizar para enumerar los GPO que se aplican actualmente al usuario o a la computadora en cuestión. La siguiente lista muestra algunos ejemplos de los switches disponibles con gpresult:

  • gpresult /s ComputerName /user Domain\UserName /r
    Muestra un resumen de los GPO aplicados cuando el usuario especificado inicia sesión en el equipo especificado.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Enumera solo las políticas de usuario del informe anterior. Omite las políticas del equipo.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Genera el mismo informe que el primer ejemplo, pero lo guarda en un archivo HTML.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Genera el mismo informe que el primer ejemplo, pero utiliza las credenciales especificadas para ejecutar el comando.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Genera un informe muy detallado de la configuración de políticas de usuario y computadora y lo guarda en un archivo de texto.

Tenga en cuenta la diferencia entre los switches /u y /user : el switch /u se utiliza para especificar las credenciales de usuario para ejecutar el comando gpresult , mientras que el switch /user especifica la cuenta de usuario cuyos datos de políticas se incluirán en el informe.

El switch /? proporciona la lista completa de opciones disponibles con gpresult.

Para obtener más información sobre la sintaxis gpresult , consulte el artículo techNet de Microsoft Gpresult.
 

Volver al principio

 

原因

2. Solución de problemas con el conjunto resultante de políticas (RSoP)

La Consola de administración de políticas de grupo contiene el Asistente de resultados de políticas de grupo, también conocido como Conjunto resultante de políticas (RSoP). Para acceder al Asistente de resultados de políticas de grupo, haga clic en Inicio, luego en Ejecutar y, a continuación, escriba gpmc.msc. Cuando abra la consola, verá la pestaña Resultados de políticas de grupo en la parte inferior. La documentación adicional de RSoP está disponible en el sitio web de Microsoft TechNet .

Para completar el asistente, realice los siguientes pasos:

  1. Haga clic con el botón secundario y seleccione Run Group Policy Results Wizard.

  2. Seleccione esta computadora u otra computadora.

  3. Seleccione un usuario específico.

  4. Haga clic en Finalizar para completar el asistente.

El resultado es un archivo directamente debajo de la carpeta de resultados que puede utilizar para determinar qué ajustes de políticas se están aplicando y los GPO responsables de esa configuración.

A diferencia del Asistente de resultados de políticas de grupo, que solo puede informar la configuración que se aplica actualmente, el Asistente de modelado de políticas de grupo es útil para generar escenarios hipotéticos, como transferir una cuenta de usuario o computadora a una OU diferente, sin realizar cambios en el entorno.

Para obtener información adicional sobre el modelado de políticas de grupo, consulte el sitio web de Microsoft TechNet .
 


Volver al principio

 

解決方法

3. Restablecer la política de dominio predeterminada o la política predeterminada de controladoras de dominio

El GPO de la política de dominio predeterminada y el GPO de la política predeterminada de controladoras de dominio se aplican a todo el dominio y a todas las controladoras de dominio en el dominio, respectivamente. Los problemas o los ajustes configurados incorrectamente en cualquiera de estos GPO pueden tener efectos generalizados. En caso de que se produzcan problemas con cualquiera de estos GPO que no se puedan resolver por medios normales, el comando dcgpofix puede restablecer cualquiera de estos GPO o ambos a su configuración predeterminada.
 

SLN155604_en_US__1icon Nota: El comando dcgpofix se debe considerar como último recurso. Se perderán todos los cambios realizados en los GPO que se restablecerán. Esto podría afectar a todo el dominio.
 

Para restablecer el GPO predeterminado de la política de dominio o la política predeterminada de controladoras de dominio a sus valores predeterminados, realice los siguientes pasos:

  1. Inicie sesión como administrador de dominio en una controladora de dominio.

  2. Abra un símbolo de sistema con privilegios elevados.

  3. Ingrese el parámetro para restablecer:

    • dcgpofix /target:Domain para restablecer el GPO de dominio.

    • dcgpofix /target:DC para restablecer el GPO de DC predeterminado.

    • dcgpofix /target:both para restablecer los GPO de dominio y de DC predeterminados.

  4. Después de ingresar el comando correspondiente en el paso 3, ingrese Y en ambos indicadores.

  5. Cierre la ventana de comandos.

Para obtener información adicional sobre el comando dcgpofix , consulte el sitio web de Microsoft Technet .
 

Aunque no es tan generalizado, pueden producirse problemas si editó la política de seguridad local de un equipo. Esta política también se puede restablecer a su configuración predeterminada mediante los siguientes pasos:

 

  1. Inicie sesión en una cuenta con derechos administrativos locales en la máquina en cuestión.

  2. Haga clic en Inicio, Ejecutar, luego ingrese "cmd" en el indicador y, a continuación, Enter> para iniciar una sesión de comandos.

  3. Ingrese secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose para restablecer la política de seguridad local.

    Origen: Hilo de discusión de Microsoft Technet.



Volver al principio

 

文書のプロパティ


影響を受ける製品

Servers

最後に公開された日付

28 9月 2023

バージョン

4

文書の種類

Solution