Política de Grupo do Servidor 2003 para diferentes grupos

1

Esta é a primeira vez que estou configurando o Active Directory no Server 2003 para meus 5 clientes do Windows 7. Eu estou querendo saber se eu definir configurações de política de grupo, será que aqueles substituir a minha conta que é configurada sob os grupos Administradores, administradores de domínio, usuários do domínio, administradores de empresa, administradores de esquema.

Não estou vendo nenhuma opção para configurar uma política de grupo apenas para o grupo "Usuários do domínio", que serão aqueles que desejo limitar o acesso a determinadas coisas por meio da política de grupo.

Como faço para configurar políticas de grupo por grupo ou isso é algo que não me afetará, já que sou membro do grupo Administradores?

    
por muncherelli 04.02.2011 / 17:25

3 respostas

4

Coloque seus grupos em UOs separadas com base nas políticas que você deseja vincular a elas. Em seguida, em Gerenciamento de políticas de grupo, clique com o botão direito do mouse em cada OU e selecione vincular o GPO existente. Você perceberá que na parte superior está a diretiva de domínio padrão, se houver alguém que você quer que seja isento disso, crie uma UO, clique com o botão direito do mouse no gerenciamento de GPO e selecione herança de bloco. Não deixe que seus novos GPOs que você criar criar interfiram com o que já está na política de domínio padrão, por padrão, a diretiva de domínio padrão substituirá.

    
por 04.02.2011 / 17:32
3

As políticas de grupo são aplicadas a Unidades organizacionais e não a grupos, portanto, configure algumas UOs e aplique políticas como desejar. Leia isto para mais detalhes. Eu achei este site para ser um bom recurso para tutoriais visuais ao usar o Windows Server.

E algo mais fácil de explicar o processo

Siga estes passos:

1) Como criar e unidade organizacional no Windows Server 2003

2) Trabalhando com a Diretiva de Grupo

    
por 04.02.2011 / 17:29
0

No seu GPO > Na guia Delegação, desmarque a caixa Aplicar política de grupo para usuários autenticados.

Adicione uma entrada de controle de acesso ao grupo de segurança ao qual você deseja aplicar o GPO. Certifique-se de que as caixas Ler e Aplicar Diretiva de Grupo estejam marcadas para o grupo.

O GPO precisa estar vinculado à OU, ou superior, onde o grupo de segurança está localizado.

Observe que, se você usar isso para um grupo de segurança cujos membros são computadores e adicionar um computador a esse grupo, a associação ao grupo não terá efeito até que o computador seja reiniciado.

    
por 05.02.2011 / 20:53