El 14/02/12 15:15, admin-listas escribió:
El 14/02/2012 18:55, Jesús Reyes Piedra escribió:
El 14/02/12 02:32, Francisco F. escribió:
El 14/02/12 02:36, Jesús Reyes Piedra escribió:
Saludos amigos: Acabo de venir de la empresa de un amigo mío el cual le instalé el opensuse12.1, DNS, Controlador de dominio con Samba todo ok hasta ...
Cuando retiramos las PC del dominio viejo y las volvimos a poner en el nuevo, cuando el usuario se autentifica no le permite en su PC con su usuario del dominio configurar su escritorio, ni ejecutar algunos programas.(El mismo usuario que se logueaba anteriormente en esa máquina)
Haciendo pruebas utilizamos otros usuarios y que si permitían configurar el escritorio y ejecutar todos los programas, eliminé todos los perfiles locales (de los usuarios de la red incluidos los del usuario ) de la máquina , eliminé y creé primero del sitema con el YAST y después con el SAMBA (pdbedit) nuevamente el usuario para probar si se solucionaba el problema ... * NEGATIVO*, ahora me dice que el perfil no tiene la seguridad requerida y que se va ha ejecutar de forma temporal y cada vez que entro me sigue ,COMO REGENERO UN PERFIL VÁLIDO??????...
COMO PUEDEN AYUDARME, TIENE 40 USUARIOS MOLESTOS y QUE NECESITAN TRABAJAR. Sé que es un problema de perfiles a mi entender, pero como???.
Saludos Jesús Reyes Piedra
PD Las PC tienen instalado: Windows XP sp 3
Dejarias como politicas preestablecidas las del dominio viejo y no las habras borrado. Como? Utiliza el poledit para definir nuevas politicas y ponlas en el directorio de netlogin
O edita las politicas con el "gpedit.msc" y cambialo a mano Con gpedit.msc donde tengo que acceder ya que donde quiera que reviso me dice que no está configurado.? Al entrar en configuracion equipo --> Plantillas administrativas-->sistema-->perfiles de usuario
habilita : permitir solo perfiles locales e impedir que se propaguen
una vez que todo vaya bien lo pones a tu gusto para ir probando
si aqui no te sale nada es que se han borrado los ficheros ADM
c:\windows\system32\GroupPolicy\adm
estos son los minimos
42.946 conf.adm 2.906.830 inetres.adm 1.979.636 system.adm 77.260 wmplayer.adm 62.996 wuau.adm
Si cuando cambiastes de servidor no usaste el mismo SID ahora los perfiles de los nuevos usuarios se deben crear de nuevo y pasar a mano lo que tenias en los perfiles viejos Como ?
Para pasar de un dominio al otro supongo que primero le quitarias del dominio viejo poniendolo en un grupo y luego (en este paso no hace falta reiniciar aunque lo pida) lo conectas al nuevo dominio. En este paso si guardaste los perfiles del viejo dominio y al entrar al nuevo tenias la opcion de importar los perfiles del servidor se ha podido ir por las nubes el sistema de politicas o borrarse
Y no se me ocurre nada mas, bueno mira a ver si hay algun programa para editar las politcas de manera mas facil Gracias.
Ayer tuve que ir de nuevo al trabajo de mi amigo. La prueba que hice fué: - Sacar la PC del dominio: - Mandé a reparar la instalción del Windows,con el disco de Win$$$XP - Eliminé todos los perfiles locales ó móviles del Dominio creados en la PC - Y finalmente me entré en la PC con el usuario conflictivo y todo funcionó OK (cuando me logueo con un usuario que nunca se ha logueado en la PC no hay problema) Que debo hacer para no tener que pasar por todas las PC reparando la instalación???? Cada vez le tomo más desprecio a Window$$$.!!! *** Todo indica que el Window$$$ almacena en algún lugar el identificador del dominio viejo para ese usuario y cuando entra en el nuevo entra en conflicto , el usuario entra y no deja desbloquear la barra de tareas, tampoco que se ejecuten programas. *** Cualquier sugerencia será bienvenida. Atte. Jesús -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- Para dar de baja la suscripción, mande un mensaje a: opensuse-es+unsubscribe@opensuse.org Para obtener el resto de direcciones-comando, mande un mensaje a: opensuse-es+help@opensuse.org