Tengo un dominio de Windows Server 2012 R2.
Ayer, la unidad de red de una computadora (con Windows 10 Pro) dejó de funcionar.
Después de una investigación más profunda ( gpresult /h
) parece que TODOS los objetos de política de grupo están fallando con el motivo Inaccessible, Empty, or Disabled
.
He confirmado que todos los GPO todavía existen y están habilitados en los controladores de dominio (redundantes y locales). Además, hay otras 20 máquinas en el mismo dominio y LAN sin ningún problema.
Sin embargo, hay otra computadora que probé que presentó el mismo problema. ¿Eso significa que el problema está en los servidores?
gpresult /r
informa que un cliente obtiene GPO del DC1 local y el otro del DC2. Por lo tanto, no es un problema relacionado con un DC específico.
gpupdate /force
no solucionó nada (aunque afirmaba que se aplicaron políticas).
Traté de eliminar las entradas del registro para políticas locales (siguiendo esta guía /superuser/379908/how-to-clear-or-remove-domain-applied-group-policy-settings-after-leaving-the -hacer ) y reiniciar - mismo problema.
Encontré esta página de soporte de Microsoft ( https://support.microsoft.com/en-us/kb/2976965 ), pero afirma que solo se aplica a Windows 7 o clientes anteriores.
Todas mis máquinas (tanto el servidor como el cliente) están ejecutando versiones de 64 bits y están completamente actualizadas. Los he reiniciado todos para estar seguro.
Respuestas:
Compruebe el parche joeqwerty link también .
Hay un detalle importante:
Problemas conocidos
MS16-072 cambia el contexto de seguridad con el que se recuperan las políticas de grupo de usuarios. Este cambio de comportamiento por diseño protege las computadoras de los clientes de una vulnerabilidad de seguridad. Antes de instalar MS16-072, las políticas de grupo de usuarios se recuperaban utilizando el contexto de seguridad del usuario. Después de instalar MS16-072, las políticas de grupo de usuarios se recuperan utilizando el contexto de seguridad de las máquinas. Este problema es aplicable para los siguientes artículos de KB:
Síntomas
Todas las políticas de grupo de usuarios, incluidas las que se han filtrado de seguridad en cuentas de usuario o grupos de seguridad, o ambos, pueden no aplicarse en equipos unidos a un dominio.
Porque
Este problema puede ocurrir si al Objeto de directiva de grupo le faltan los permisos de lectura para el grupo de usuarios autenticados o si está utilizando un filtro de seguridad y le faltan permisos de lectura para el grupo de equipos de dominio.
Resolución
Para resolver este problema, use la Consola de administración de directivas de grupo (GPMC.MSC) y siga uno de los siguientes pasos:
- Agregue el grupo de usuarios autenticados con permisos de lectura en el objeto de directiva de grupo (GPO).
- Si está utilizando el filtrado de seguridad, agregue el grupo Equipos de dominio con permiso de lectura.
Consulte este enlace Implementar MS16-072 que explica todo y ofrece un script para reparar los GPO afectados. El script agrega permisos de lectura de usuarios autenticados a todos los GPO que no tienen permiso para usuarios autenticados.
Si prefiere establecer el permiso de lectura para equipos de dominio (como lo hago) en lugar de usuarios autenticados, simplemente cambie esto
0 {$appliedgroup = "Authenticated Users"}
a eso0 {$appliedgroup = "Domain Computers"}
fuente