A.4 Resolución de problemas de directivas de usuario local dinámico

No es posible actualizar la pertenencia a grupos del usuario del dispositivo gestionado

Origen: ZENworks 10 Configuration Management; Gestión de directivas; Directiva de marcadores de navegador.
Explicación: En el dispositivo gestionado, la pertenencia a grupos del usuario no se actualiza según los valores de Configuraciones de usuario de la directiva de usuario local dinámico.
Causa posible: La clave de registro DontUpdateGroupMemberships tiene el valor 1.
Acción: En el dispositivo gestionado, defina la clave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Novell\NWGINA\Dynamic Local User\DontUpdateGroupMemberships con el valor 0.

El usuario local dinámico no puede entrar en el dispositivo gestionado

Origen: ZENworks 10 Configuration Management; Gestión de directivas; Directiva de marcadores de navegador.
Explicación: Si la contraseña del usuario local dinámico del origen de usuarios no cumple los requisitos de complejidad de las contraseñas, el usuario no puede entrar en el dispositivo.
Causa posible: La opción Las contraseñas deben cumplir los requerimientos de complejidad está habilitada en la configuración de la directiva de contraseña de la directiva de grupo del dispositivo (Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas de cuenta > Directiva de contraseñas).
Acción: Realice una de las siguientes acciones:
  • Asegúrese de que la contraseña especificada para el usuario en el origen de usuarios cumple los requisitos de complejidad. Para obtener información sobre estos requisitos, haga doble clic en Las contraseñas deben cumplir los requerimientos de complejidad en la configuración de la directiva de contraseña de la directiva de grupo (Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas de cuenta > Directiva de contraseñas).

  • Inhabilite la opción Las contraseñas deben cumplir los requerimientos de complejidad en el dispositivo gestionado.

Después de entrar en la sesión por primera vez, al usuario DLU se le solicita que proporcione las credenciales cuando intenta entrar al dispositivo de nuevo durante el periodo de caché especificado en la directiva

Origen: ZENworks 10 Configuration Management; Gestión de directivas; Directiva de marcadores de navegador.
Explicación: Si los valores de Usar la credencial especificada debajo y Habilitar caché de usuario volátil se configuran en la directiva de usuario local dinámico, en las entradas de sesión posteriores a la primera, al usuario DLU se le solicita que proporcione las credenciales cuando intente entrar al dispositivo de nuevo durante el periodo de caché especificado en la directiva.
Acción: Para que el usuario pueda entrar en el dispositivo sin que se le soliciten las credenciales en las entradas posteriores, asegúrese de que la opción Gestionar la cuenta de usuario existente esté habilitada en la directiva. Con esto se consigue que el agente de ZENworks gestione la contraseña en nombre del usuario.

Después de salir de un dispositivo gestionado desconectado de la red, los usuarios locales dinámicos no pueden volver a entrar al dispositivo

Origen: ZENworks 10 Configuration Management; Gestión de directivas; Directiva de marcadores de navegador.
Explicación: Si una directiva de usuario local dinámico con las opciones Usar la credencial especificada debajo, Gestionar la cuenta de usuario existente y Habilitar caché de usuario volátil habilitadas se asigna a un dispositivo y un usuario sale del dispositivo cuando éste está desconectado de la red, el usuario no puede volver a entrar al dispositivo desconectado.
Acción: Antes de que la directiva se asigne al dispositivo o de que el dispositivo se desconecte de la red, lleve a cabo estos pasos en el dispositivo gestionado para usar la contraseña del origen de usuarios para entrar en el dispositivo:
  1. Abra el Editor del Registro.

  2. Diríjase a \HKLM\SOFTWARE\Novell\NWGINA\Dynamic Local User\.

  3. Cree una entrada DWORD llamada EnableEDirPasswordForFA y asígnele el valor 1.