Aplicar política de grupo de domínio do Active Directory ao PC autônomo

1

Temos um domínio do Active Directory 2003 com estações de trabalho do Windows XP. Muitas configurações nas estações de trabalho são configuradas e bloqueadas por meio da diretiva de grupo de domínio do Active Directory.

Precisamos enviar algumas estações de trabalho para um escritório remoto que não tenha um controlador de domínio ou uma conexão com o domínio. Estamos planejando remover as estações de trabalho do domínio e criar usuários locais.

Como podemos aplicar as políticas de grupo do Active Directory aos usuários locais nas estações de trabalho? Conseguiremos gerenciar as políticas nos computadores locais (talvez por meio do gpedit)? Há outras coisas que não estamos prevendo que devemos estar cientes?

    
por Brad Heiple 21.09.2012 / 19:10

1 resposta

6

Você não pode usar a Diretiva de Grupo para isso, que está disponível apenas para membros do domínio. Você pode usar a política de segurança local , mas é necessário configurá-la em cada máquina. Depois que você tiver um conjunto como modelo, acredito que secpol.exe permitirá que você importe / exporte a configuração para outras máquinas autônomas.

Se eu puder lhe dar alguns conselhos, procure criar uma VPN site a site entre o escritório principal e os escritórios remotos e instalar um DC, se possível. É muito mais escalável e vai lhe poupar dores de cabeça a longo prazo.

    
por 21.09.2012 / 19:16