GPO - Gerenciamento de grupo de administradores locais (grupo restrito vs usuários e grupos locais)

1

Estou procurando as melhores práticas atuais e não consigo encontrar uma resposta definitiva. Eu estou olhando para gerenciar a associação do grupo de administradores locais em máquinas Windows (Client). No passado, usamos Grupos restritos, mas vemos que os usuários e grupos locais oferecem mais flexibilidade e também podem limpar usuários e grupos existentes para imitar o que os grupos restritos estão fazendo.

Todas as recomendações sobre por que eu escolheria uma sobre a outra. É apenas preferência? O que a maioria dos administradores usa? Alguém tem um link para um documento da Microsoft que explica qual deve ser usado?

Obrigado!

    
por Paul G 06.11.2018 / 19:11

1 resposta

1

Eu diria que é uma preferência. Vamos fazer um pouco de história para explicar por que podemos gerenciar a participação em grupos de duas formas diferentes:

"Grupos restritos" (no nó "Políticas" do console de gerenciamento do GP) veio primeiro e permite que você restrinja os membros de um grupo (ninguém pode adicionar / remover algo no grupo depois de restringi-lo). / p>

Em seguida, outra empresa (chamada "DesktopStandard") criou suas próprias extensões de GP (PolicyMaker) para permitir que os administradores executem outras tarefas com políticas de grupo, como criar e excluir arquivos, pastas, chaves de registro, atalhos, etc. forneceu outra maneira de gerenciar a associação de usuários e grupos com "Usuários e grupos locais". Eventualmente, a Microsoft comprou essa empresa e integrou suas ferramentas no nó "Preference" do console de gerenciamento do GP (e é por isso que a aparência e comportamento são diferentes quando você navega no nó "Preferences" no GPO).

E é isso, agora temos duas maneiras de gerenciar a associação de grupos: "Grupos restritos" é o original e "Usuários e grupos locais" é a ferramenta "anexada".

Se você quiser apenas restringir a participação no grupo, eu usaria "Grupo restrito", mas se você quiser adicionar alguns membros sem limpar os membros antigos, e se você quiser permitir que os usuários adicionem membros posteriormente, você deve use os "Usuários e Grupos Locais" em "Preferências"

    
por 10.11.2018 / 13:43