Artigo: 259576 - Última revisão: quarta-feira, 28 de Fevereiro de 2007 - Revisão: 4.4

Regras de aplicação de política de grupo para controladores de domínio

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Reduzir tudo

Sumário

Controladores de domínio separar algumas definições de segurança apenas de objectos de política de grupo ligados para a raiz do domínio. Uma vez que controladores de domínio partilham a mesma base de conta de dados para o domínio, determinadas definições de segurança tem de ser definidas uniformemente em todos os controladores de domínio. Isto garante que os membros do domínio tem uma experiência consistente independentemente do controlador de domínio utilizam para iniciar. Windows 2000 desempenha esta tarefa, permitindo que apenas determinada definição na política de grupo sejam aplicadas a controladores de domínio ao nível do domínio. Este comportamento de política de grupo é diferente para servidor membro e estações de trabalho.

As seguintes definições são aplicadas a controladores de domínio no Windows 2000 apenas quando a política de grupo está ligada ao domínio contentor:
  • Todas as definições em configuração do computador Configuration/Windows Settings / / conta (Isto inclui todas as políticas Kerberos, bloqueio de conta e palavra-passe.)
  • Das seguintes três definições do computador Configuration/Windows definições/local/definições de segurança/políticas de opções de segurança:
    • Terminar automaticamente os utilizadores quando expira a hora de início de sessão
    • Mudar o nome da conta Administrador
    • Mudar o nome da conta de convidado


As seguintes definições são aplicadas aos controladores de domínio baseado no Windows Server 2003 apenas quando a política de grupo associada ao contentor de domínio. (As definições estão localizadas no computador Configuration/Windows definições/local/definições de segurança/políticas de opções de segurança.)
  • Contas: Estado da conta de administrador
  • Contas: Estado da conta ' Convidado '
  • Contas: Conta de administrador mudar o nome
  • Contas: Mudar o nome de conta de convidado
  • Segurança de rede: Forçar fim de sessão quando expirarem as horas de início de sessão

Mais Informação

Estas definições de objectos de política de grupo não são aplicadas na unidade organizacional controladores de domínio porque um controlador de domínio pode ser movido fora da unidade organizacional controladores de domínio e numa unidade organizacional diferente. Utilizar o contentor de domínio permite estas definições sejam aplicadas independentemente em que unidade organizacional no contentor de domínio reside.

O processo para aplicar estas definições num controlador de domínio inclui:
  • O controlador de domínio reúne lista de objectos de política de grupo procurando contentores principais do computador do controlador de domínio objecto.
  • O controlador de domínio aplica as definições listadas anteriormente apenas se o objecto de política de grupo estiver ligado ao contentor de domínio.
  • Se existirem vários objectos de política de grupo ligados ao contentor de domínio, aplicação de objectos de política de grupo começa com o objecto de política de grupo na parte inferior da lista e termina com o objecto de política de grupo na parte superior. Isto resulta no objecto de política de grupo na parte superior assumam as outras precedência.
Para mais informações sobre a política de grupo, consulte a documentação técnica "Introdução ao Windows 2000 Group Policy" no seguinte Web site da Microsoft:

http://download.microsoft.com/download/5/2/f/52f3dbd6-2864-4d97-8792-276544ad6426/grouppolwp.doc (http://download.microsoft.com/download/5/2/f/52f3dbd6-2864-4d97-8792-276544ad6426/grouppolwp.doc)

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Datacenter Edition
Palavras-chave: 
kbmt kbenv kbinfo KB259576 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 259576  (http://support.microsoft.com/kb/259576/en-us/ )