Teste de Política de Grupo

4

Como faço para testar uma Política de Grupo antes de aplicá-la a uma OU inteira?

Atualmente, tenho uma UO com muitos usuários na UO. Eu quero testar a diretiva de grupo em um desses usuários antes de aplicá-lo a todos na unidade organizacional. A Diretiva de Grupo é muito simples, ou seja, alterar as configurações de proxy no Internet Explorer.

Como nunca usei Políticas de Grupo antes (acabei de ler um tutorial sobre isso no site da Microsoft).

Eu criei a Política de Grupo (que acabou de ser alterada para proxy para algo que não existe), mas não sei como aplicá-la a um único usuário.

    
por oshirowanen 13.12.2013 / 12:23

3 respostas

2

É sempre uma boa ideia criar uma UO de teste na árvore do AD para aplicar e testar novas políticas. Dessa forma, você pode aplicar a política apenas àquela OU e garantir que tudo funcione. Eu mantenho algumas máquinas virtuais nessa UO. Isso facilita a recuperação se o GP quebrar algo na máquina. Eu tiro um instantâneo antes de aplicar o GP e restaure o instantâneo, se necessário.

Eu também crio alguns usuários de teste para essa UO. Um usuário com privilégios de admin / domain admin e outro sem. Dessa forma, posso ver como o GP afeta cada tipo de usuário.

    
por 13.12.2013 / 16:26
0

Veja abaixo dois artigos da Microsoft com recomendações e etapas para usar UOs de teste para testar suas configurações de GPO antes de implantá-las na produção. Eu os achei muito úteis quando configurei minha estratégia de testes de GPO:

link
link

Espero que isso ajude.

    
por 13.12.2013 / 14:01
0

No console de Gerenciamento de Diretiva de Grupo, você pode usar a Filtragem de Segurança para restringir o GPO a um Usuário / Computador específico.

Por padrão, o GPO se aplicará a usuários autenticados na unidade organizacional vinculada (basicamente, todos os usuários e computadores). Você pode remover Usuários autenticados e substituí-los por uma conta ou grupos específicos.

A sua configuração de proxy é nível de usuário ou de computador? As configurações do computador no GPO são aplicadas independentemente do usuário específico conectado. Portanto, nesse caso, é necessário restringi-lo com base na conta do computador.

Além disso, verifique se os links da UO estão corretos.

    
por 13.12.2013 / 15:01