Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: DelKoS en 21 Septiembre 2010, 15:45 pm



Título: GPO dominio vs GPO local
Publicado por: DelKoS en 21 Septiembre 2010, 15:45 pm
Buenas!!

La pregunta es bastante escueta: ¿qué es más restrictivo: una política de dominio o local?

Lo pregunto porque me estoy dando de cabezazos con un Windows 2003 Server bajo dominio de Windows donde intento instalar un SGBD de 16 bits (SQL Server 2000), pero me informa que "no tengo derechos para instalar aplicaciones de 16 bits".
He desactivado en la política local referente a la compatibilidad de 16 bits (Administrative Templates -> Windows Components -> Application Compatibility) tanto en la opción de "Computer Configuration" como en "User Configuration", sé que se sobreescriben si están las 2 configuradas, pero no hay forma de hacerlo funcionar....
¿Puede ser que exista una política a nivel de dominio que me impida esta configuración? De ahí la pregunta que os he formulado.


Un saludo y gracias de antemano!!


Título: Re: GPO dominio vs GPO local
Publicado por: Novlucker en 21 Septiembre 2010, 16:07 pm
Creo que no debería de haber problemas, porque los permisos en Win Server se rigen por el modelo LSDOU (Local > Site > Domain > Organization Unit)

Citar
As LGPOs are applied first before site GPOs. This is normally represented by the string LSDOU.
:http://technet.microsoft.com/en-us/library/bb742375.aspx

Saludos


Título: Re: GPO dominio vs GPO local
Publicado por: T0rete en 23 Septiembre 2010, 02:34 am
¿Podrías poner el mensaje de error textualmente?

¿el 2003 es 32 o 64? ¿R2?

Tus razones poderosas tendrás, pero por cierto, ponerle eso a algo en producción es como si le pegaras un tiro directamente, el Shiloh (SQL2000 no 64 bits sin servipacks) es de hace 11 años. Supongo que el instalador será de 16 bits el sql espero que no.