Solución de problemas con el conjunto resultante de políticas (RSoP)
Restablecer la política de dominio predeterminada y la política de seguridad local
Antes de comenzar a probar los problemas de políticas, asegúrese de no tener políticas no suministradas que sesgarán los resultados. Comience ejecutando Gpupdate /force para asegurarse de que se apliquen las políticas más recientes. A continuación, el comando gpresult se puede utilizar para enumerar los GPO que se aplican actualmente al usuario o a la computadora en cuestión. La siguiente lista muestra algunos ejemplos de los switches disponibles con gpresult:
gpresult /s ComputerName /user Domain\UserName /r
Muestra un resumen de los GPO aplicados cuando el usuario especificado inicia sesión en el equipo especificado.
gpresult /s ComputerName /user Domain\UserName /r /scope user
Enumera solo las políticas de usuario del informe anterior. Omite las políticas del equipo.
gpresult /s ComputerName /user Domain\UserName /h gpreport.html
Genera el mismo informe que el primer ejemplo, pero lo guarda en un archivo HTML.
gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
Genera el mismo informe que el primer ejemplo, pero utiliza las credenciales especificadas para ejecutar el comando.
gpresult /s ComputerName /user Domain\UserName /z > policy.txt
Genera un informe muy detallado de la configuración de políticas de usuario y computadora y lo guarda en un archivo de texto.
La Consola de administración de políticas de grupo contiene el Asistente de resultados de políticas de grupo, también conocido como Conjunto resultante de políticas (RSoP). Para acceder al Asistente de resultados de políticas de grupo, haga clic en Inicio, luego en Ejecutar y, a continuación, escriba gpmc.msc
. Cuando abra la consola, verá la pestaña Resultados de políticas de grupo en la parte inferior. La documentación adicional de RSoP está disponible en el sitio web de Microsoft TechNet .
Para completar el asistente, realice los siguientes pasos:
Haga clic con el botón secundario y seleccione Run Group Policy Results Wizard.
Seleccione esta computadora u otra computadora.
Seleccione un usuario específico.
Haga clic en Finalizar para completar el asistente.
El GPO de la política de dominio predeterminada y el GPO de la política predeterminada de controladoras de dominio se aplican a todo el dominio y a todas las controladoras de dominio en el dominio, respectivamente. Los problemas o los ajustes configurados incorrectamente en cualquiera de estos GPO pueden tener efectos generalizados. En caso de que se produzcan problemas con cualquiera de estos GPO que no se puedan resolver por medios normales, el comando dcgpofix puede restablecer cualquiera de estos GPO o ambos a su configuración predeterminada.
Para restablecer el GPO predeterminado de la política de dominio o la política predeterminada de controladoras de dominio a sus valores predeterminados, realice los siguientes pasos:
Inicie sesión como administrador de dominio en una controladora de dominio.
Abra un símbolo de sistema con privilegios elevados.
Ingrese el parámetro para restablecer:
dcgpofix /target:Domain
para restablecer el GPO de dominio.
dcgpofix /target:DC
para restablecer el GPO de DC predeterminado.
dcgpofix /target:both
para restablecer los GPO de dominio y de DC predeterminados.
Después de ingresar el comando correspondiente en el paso 3, ingrese Y en ambos indicadores.
Cierre la ventana de comandos.
Para obtener información adicional sobre el comando dcgpofix , consulte el sitio web de Microsoft Technet .
Aunque no es tan generalizado, pueden producirse problemas si editó la política de seguridad local de un equipo. Esta política también se puede restablecer a su configuración predeterminada mediante los siguientes pasos:
Inicie sesión en una cuenta con derechos administrativos locales en la máquina en cuestión.
Haga clic en Inicio, Ejecutar, luego ingrese "cmd
" en el indicador y, a continuación, Enter> para iniciar una sesión de comandos.
Ingrese secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
para restablecer la política de seguridad local.
Origen: Hilo de discusión de Microsoft Technet.