Como criar objeto de política de grupo local a partir do domínio GPO

3

Eu preciso saber como criar e implantar uma política de grupo local com configurações que existem no meu GPO de domínio. Eu sei que o GPO local só suporta um subconjunto do que o domínio GP faz e acho que é aí que o problema existe. As configurações que eu preciso aplicar estão contidas na configuração do computador - > Políticas - > Configurações do Windows - > Configurações de segurança - > serviços do sistema , Políticas de Rede sem Fio (802.11) e Políticas de Rede com Fio (802.3) . Essas três opções não existem no XP ou no GPO local.

Eu investiguei o uso de modelos secedit e de segurança do snap-in SCA, mas também não parece que eles contêm essas configurações.

Portanto, a pergunta é simples: como posso aplicar as configurações que já estão configuradas em um GPO de domínio a um GPO local?

    
por Paul Ackerman 11.01.2012 / 18:00

2 respostas

1

(Esta pergunta antiga foi enviada para a página inicial pela Comunidade e ainda não foi respondida.)

Em geral: se não houver uma configuração no Editor de Diretiva de Grupo Local, ela não poderá ser importada.

A solução proposta para o problema original estava tentando exportar o GPO de um domínio e importá-lo para a Diretiva de Grupo Local. Em vez disso, estava correto que essas configurações são específicas do domínio , o que significa que não ajudaria exportá-las / importá-las nessas circunstâncias.

Embora seja possível exportar configurações específicas de domínio de um domínio e importá-las para outro domínio usando Tabelas de migração para referenciar usuários, grupos, computadores e caminhos UNC no GPO de origem para novos valores no GPO de destino , não é possível importar essas configurações para GP local.

Uma resposta do Suporte da Comunidade TechNet sobre Aplicando o GPO de Domínio a máquinas autônomas lista:

Following items contain security principals and can be modified using a migration table, these domain GPOs may not available in local policy:

  • Security policy settings of the following types:
    • User rights assignment
    • Restricted groups
    • System services
    • File system
    • Registry
  • Advanced folder redirection settings
  • The GPO DACL, if it is preserved during a copy operation
  • The DACL on software installation objects, which is only preserved if the option to copy the GPO DACL is specified

As Políticas de Rede Sem Fio (802.11) e Políticas de Rede com Fio (802.3) da pergunta estão em Serviços do sistema na lista acima .

    
por 19.05.2017 / 13:34
0

Você deve poder usar o Console de Gerenciamento de Diretiva de Grupo para exportar o GPO como inf e, em seguida, movê-lo para a (s) máquina (s) de destino

    
por 11.01.2012 / 21:32

Tags