Cómo usar RSoP para verificar y solucionar problemas de configuración de directiva de grupo

¿Quiere una manera increíblemente fácil de solucionar problemas e informar sobre la configuración de la directiva de grupo para usuarios y ordenadores? Entonces disfrutarás de esta guía.

Ver:

Tener varios GPO puede salirse de control y dificultar la resolución de problemas.

Al implementar un GPO, tenga en cuenta lo siguiente:

La configuración de la política de grupo puede superponerse
Mover un usuario o un ordenador a otra unidad organizativa puede afectar las políticas que se aplican
Ordenación y prioridad de GPO
Configuraciones personalizadas versus configuraciones de ordenador

Entonces, ¿cómo se comunica exactamente qué configuración se aplica?

Es fácil, solo sigue los pasos de esta guía.

Bonificación: también le mostraré cómo simular la configuración de la directiva de grupo. Esto es excelente para la planificación de GPO.

También lo invito a leer mi lista de mejores prácticas en políticas de grupo. Contiene algunos consejos y trucos excelentes para desarrollar e implementar políticas de grupo.

Índice

    Resumen de RsoP (conjunto de políticas de resultados)

    RsoP (Conjunto resultante de políticas) es una herramienta de Microsoft integrada en Windows 7 y versiones posteriores. Proporciona a los administradores un informe sobre qué configuración de directiva de grupo se aplica a usuarios y equipos. También se puede utilizar para simular la configuración de la programación.

    RsoP es una de mis herramientas favoritas de solución de problemas de Active Directory para probar y solucionar problemas de configuración de políticas de grupo a nivel de cliente.

    RsoP (Conjunto resultante de políticas) tiene dos modos: modo de grabación y modo de programación.

    Modo de registro:
    Este modo se utiliza para generar un informe de configuración de políticas para usuarios y equipos. Se utiliza mejor para verificar y solucionar problemas de configuración de directivas de grupo.

    Modo de programación:
    Los administradores pueden usar el modo de programación para escenarios hipotéticos. ¿Qué pasa si muevo un usuario o ordenador a otra unidad organizativa, qué pasa si coloco a un usuario en otro grupo de AD, qué pasa si el usuario inicia sesión en otra ordenador? Puede elegir diferentes opciones en el modo de programación y simulará la configuración de la política.

    Esta fue solo una breve descripción general del RsoP (conjunto resultante de políticas) para obtener más información, consulte el artículo de Microsoft Cuál es el conjunto final de políticas.

    Ahora a lo bueno:

    Cómo ejecutar RSoP para determinar la configuración de la política del ordenador y el usuario

    Debe ser un administrador local en el ordenador local para que RsoP restaure los valores de política de configuración del ordenador.

    Paso 1: Ejecute rsop.msc desdel ordenador local

    Abra un símbolo del sistema, escriba rsop.msc y presione Entrar.


    Rsop se ejecutará y generará un informe para la configuración de políticas de usuario y ordenador.

    Paso 2: Revisar la Política

    Ahora que el RSoP ha logrado ver la configuración de la política. Tenga en cuenta que RsoP solo mostrará la configuración de la política, no mostrará los GPO.

    Revise la política para ver qué configuración se aplica.

    Paso 3: compare los resultados con los objetos de directiva de grupo

    Ahora es el momento de volver a la Consola de administración de políticas de grupo y asegurarse de que se aplican las políticas que vinculó.

    Tengo un GPO llamado "Equipo - Configuración de Windows 10" que se aplica a Winadpro Computers OU. Inicié sesión en PC1, que está en la carpeta de contabilidad. Por lo tanto, las políticas de este GPO deben aplicarse a PC1.

    Veamos esto con los resultados de RsoP.

    Después de ejecutar RsoP, veo que la configuración en la sección de GPO "Equipo: configuración del navegador" se aplica a PC1. En los resultados también puede ver de qué objeto del objeto de agrupación provienen los ajustes, mirando bajo el nombre del objeto de agrupación. Veo que la configuración "Prevenir el asistente de primera ejecución" proviene del GPO "Equipo - Configuración del navegador".

    Si tiene varios GPO

    Si ha tenido varios GPO que tienen configuraciones superpuestas, puede mirar los resultados y ver qué GPO tiene prioridad.

    ¿Solo bien?

    De manera predeterminada, si ejecuta rsop.msc en la máquina cliente, se ejecutará en modo de inicio de sesión. Si desea ejecutar en modo de programación, siga estos pasos.

    Simule la configuración de la política de GPO con el modo de programación RsoP

    Voy a usar el modo de programación para ver qué políticas se aplicarán cuando transfiera un usuario al departamento de ventas. Tengo un GPO asociado con esta unidad organizativa, por lo que espero que se apliquen estas políticas. Pero antes de transferir a un grupo de personas a esta unidad organizativa, quiero verificar y ver qué funciona realmente.

    Paso 1: Abra MMC y agregue el conjunto de políticas resultante

    Puede abrir MMC escribiendo MMC en el comando de inicio de Windows o escribiendo mmc.exe desde la línea de comandos.

    Desde la consola MMC, vaya a la sección "Archivo" y seleccione "Agregar o quitar complemento".

    Seleccione el conjunto de políticas resultante de los complementos disponibles

    Paso 2: Ejecute el asistente de RsoP

    Haga clic con el botón derecho en Conjunto de políticas de resumen y seleccione Crear datos de Rsop.

    Haga clic en Siguiente en la pantalla de bienvenida

    Seleccione el modo de programación

    Seleccione el usuario, el ordenador o la unidad organizativa para la que desea simular la configuración de la política.

    Quiero simular una política para el departamento de ventas, así que elijo un contenedor para la información del usuario y luego el PC1 para el ordenador.

    Haga clic en Siguiente

    Si lo desea, seleccione cualquier opción de simulación adicional.

    Haga clic en Siguiente

    Haga clic en Siguiente

    En la página Grupo de seguridad de usuarios, puede simular cambios en los grupos de seguridad.

    Haga clic en Siguiente

    En la página Filtros WMI, puede usar todos los filtros o solo los filtros seleccionados.

    Haga clic en Siguiente

    página de resumen, haga clic en "Siguiente".

    Finalmente, el maestro está completo.

    Así que ahora tengo resultados simulados. Quiero ver qué políticas se aplicarán desde que elegí el departamento de ventas.

    Vamos a revisar.

    Los resultados solo mostrarán qué ajustes se aplican. No mostrará el GPO en sí, solo la configuración de la política.

    Mirando los resultados de la simulación, veo que la configuración del protector de pantalla se aplica en la configuración del usuario. Entonces esto confirma que se aplicará el GPO que instalé en el departamento de ventas. No veo ningún problema, así que puedo seguir adelante con el traslado de usuarios a esta unidad organizativa.

    Espero que hayas encontrado útil este artículo. Si tiene alguna pregunta, deje un comentario a continuación.

    Ver también:
    Herramienta GPResult: cómo verificar qué GPO se aplican
    Prácticas recomendadas de directivas de grupo

    Artículos de interés

    Subir