directiva de grupo preparación no se realiza cuando se prepara automáticamente un dominio existente para Windows Server 2012 R2

En este artículo se describe un problema que directiva de grupo preparación no se realiza cuando se prepara automáticamente un dominio existente.

Se aplica a: Windows Server 2012 R2
Número de KB original: 2737129

Síntomas

Al preparar automáticamente un dominio existente para Windows Server 2012 R2 mediante Administrador del servidor o el Install-AddsDomainController cmdlet Windows PowerShell, no se realiza directiva de grupo preparación. Además, la siguiente salida se muestra brevemente cuando se usa Install-AddsDomainController:

Adprep actualizó correctamente la información de todo el bosque.
Adprep actualizó correctamente la información de todo el dominio.

La nueva funcionalidad de planeamiento entre dominios para directiva de grupo, modo de planeación de RSOP, requiere que el sistema de archivos y los permisos de Servicios de dominio de Active Directory se actualicen para los objetos de directiva de grupo existentes (GPO).

Nota:

Esta salida no es visible al instalar Servicios de dominio de Active Directory (AD DS) mediante Administrador del servidor y la salida no se registra.

Causa

Este comportamiento es una característica del diseño de la aplicación. Las funcionalidades automatizadas de preparación remota de dominios que se agregan en Windows Server 2012 no modifican el comportamiento de preparación de directiva de grupo (Gpprep) que se produjo en sistemas operativos anteriores.

Gpprep agrega funcionalidad de planeación entre dominios para el modo de planeación de directiva de grupo y conjunto resultante de directivas (RSoP). Esto requiere la actualización del sistema de archivos en SYSVOL y permisos de Active Directory para las directivas de grupo existentes. Si el entorno ya contiene permisos personalizados o delegados implementados manualmente por los administradores, Gpprep desencadena la replicación de todos los archivos directiva de grupo en SYSVOL y puede denegar la funcionalidad de RSOP a los usuarios delegados hasta que los administradores vuelvan a crear sus permisos.

Solución

Los administradores de dominio deben ejecutarse adprep.exe /domainprep /gpprep manualmente, como tenían que hacer en Windows Server 2003, Windows Server 2008 y Windows Server 2008 R2.

Más información

Los administradores solo deben ejecutar Gpprep una vez en el historial de un dominio. No deben ejecutar Gpprep cada vez que se produzca una actualización. Gpprep se introdujo en Windows Server 2003.

La herramienta Adprep.exe se incluye en el medio de Windows Server 2012 en \support\adprep. Esta versión de Adprep.exe admite la preparación remota y no tiene que ejecutarse en el rol de maestro de operaciones maestras de infraestructura (también conocido como operaciones de maestro único flexible o FSMO), como lo hizo en sistemas operativos de servidor anteriores.

Para obtener más información sobre los comandos de Adprep.exe heredados, consulte Preparación de la infraestructura para la actualización.