Processamento de loopback da diretiva de grupo

Traduções deste artigo Traduções deste artigo
ID do artigo: 231287 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Sumário

A diretiva de grupo aplica-se ao usuário ou ao computador de maneira que dependa da localização dos objetos de usuário e de computador no Active Directory. No entanto, em alguns casos, os usuários talvez precisem que a diretiva seja aplicada com base na localização apenas do objeto de computador. É possível usar o recurso loopback da diretiva de grupo para aplicar GPOs (objetos de diretiva de grupo) que dependam apenas do computador no qual o usuário faz logon.

Mais Informações

Para definir a configuração do usuário por computador, execute as seguintes etapas:
  1. No MMC (Console de Gerenciamento Microsoft) da diretiva de grupo, clique em Configuração do computador.
  2. Localize Modelos administrativos, clique em Sistema, em Diretiva de grupo e habilite a opção Diretiva de auto-retorno.
A diretiva leva o sistema a aplicar o conjunto de GPOs para o computador a qualquer usuário que fizer logon em um computador afetado pela diretiva. A finalidade da diretiva é para computadores de uso especial em que você deve modificar a diretiva de usuário com base no computador em uso. Por exemplo, computadores em áreas públicas, laboratórios e salas de aula.

Observação Só há suporte para loopback em um ambiente do Active Directory. Tanto a conta de computador quanto a conta de usuário devem estar no Active Directory. Caso um controlador de domínio com Microsoft Windows NT 4.0 gerencie uma das contas, o loopback não funciona. O computador cliente deve estar executando um dos seguintes sistemas operacionais:
  •  Windows XP Professional 
  • Windows 2000 Professional
  • Windows 2000 Server
  • Windows 2000 Advanced Server
  • Windows Server 2003
Quando os usuários trabalham em estações de trabalho próprias, você pode querer que as configurações da diretiva de grupo sejam aplicadas com base na localização do objeto de usuário. Por isso, recomendamos que você configure as configurações da diretiva com base na unidade organizacional na qual reside a conta de usuário. No entanto, pode haver instâncias em que um objeto de computador resida em uma unidade organizacional específica e as configurações de usuário de uma diretiva devam ser aplicadas com base na localização do objeto de computador, não do objeto de usuário.

Observação Não é possível filtrar as configurações de usuário aplicadas negando ou removendo os direitos AGP e de Leitura do objeto de computador especificado para a diretiva de loopback.

O processamento da diretiva de grupo do usuário normal especifica se os computadores localizados em sua unidade organizacional têm as GPOs aplicadas na ordem durante a inicialização do computador. Usuários em sua unidade organizacional têm GPOs aplicadas na ordem durante o logon, independentemente do computador em que fazem logon.

Em alguns casos, a ordem de processamento pode não ser apropriada. Por exemplo, quando você não deseja que aplicativos atribuídos ou publicados para os usuários em sua unidade organizacional sejam instalados quando o usuário fizer logon em um computador em uma unidade organizacional específica. Com o recurso de suporte ao loopback da diretiva de grupo, é possível especificar duas outras formas de recuperar a lista de GPOs para qualquer usuário dos computadores nesta unidade organizacional específica:
  • Modo de mesclagem
    Neste modo, quando o usuário faz logon, a lista de GPOs do usuário é normalmente coletada usando a função GetGPOList. Em seguida, a função GetGPOList é chamada novamente pelo uso da localização do computador no Active Directory. A lista de GPOs do computador é adicionada no fim das GPOs do usuário. Isto faz com que as GPOs do computador tenham uma precedência maior do que as GPOs do usuário. Neste exemplo, a lista de GPOs do computador é adicionada à lista do usuário.
  • Modo de substituição
    Neste modo, a lista de GPOs do usuário não é coletada. Apenas a lista de GPOs com base no objeto do computador é usada.

Propriedades

ID do artigo: 231287 - Última revisão: segunda-feira, 7 de agosto de 2006 - Revisão: 4.1
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows Server 2003 Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
Palavras-chave: 
kbinfo kbenv kbnetwork KB231287

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com