Artigo: 260370 - Última revisão: sexta-feira, 3 de Fevereiro de 2006 - Revisão: 3.1 Como aplicar objectos de política de grupo a servidores de serviços de terminal
Nesta páginaSumárioOs servidores de terminais do Microsoft Windows Server 2003 e do Microsoft Windows 2000 são instalados, para os utilizadores, no modo de de servidor de aplicações. Quando os servidores de serviços de terminal se encontram num domínio do Active Directory, o administrador do domínio implementa objectos de política de grupo (GPOs, Group Policy objects) ao servidor de serviços de terminal para controlar o ambiente de utilizador. Este artigo descreve o processo recomendado para aplicar GPOs aos serviços de terminal sem afectar negativamente outros servidores da rede.
Mais Informação
Existem dois métodos para aplicar GPOs aos serviços de terminal sem afectar negativamente outros servidores da rede.
Método 1Coloque os computadores servidores de terminais numa unidade organizacional (UO) própria. Esta configuração permite a colocação de definições de configuração de computador relevantes em GPOs que se apliquem exclusivamente a computadores servidores de terminais. Esta configuração não afecta a experiência do utilizador em estações de trabalho ou noutros servidores e permite-lhe criar uma experiência de servidor de terminais controlada de forma rigorosa para os utilizadores. Esta UO não deve conter utilizadores ou outros computadores para que os administradores do domínio possam optimizar a experiência dos serviços de terminal. O controlo da UO também pode ser delegado a grupos subordinados, como operadores de servidor ou utilizadores individuais.Para criar uma nova UO para os servidores de serviços de terminal, siga estes passos:
Método 2Utilize a funcionalidade de loopback da política de grupo para aplicar as definições do GPO Configuração do utilizador (User Configuration) a utilizadores apenas quando estes iniciarem sessão nos servidores de terminal. Quando o processamento de loopbacks de GPO estiver activado nos computadores de uma UO que contenha apenas servidores de terminais, esses computadores aplicam as definições de Configuração do utilizador (User Configuration) a partir do conjunto de GPOs que se aplicam a essa UO. Além disso, esses computadores aplicam as definições de Configuração do utilizador (User Configuration) a partir de GPOs que estão ligados a ou são herdados pela UO que contém a conta do utilizador.Esta implementação é descrita no seguinte artigo da base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 231287
(http://support.microsoft.com/kb/231287/
)
Loopback processing of Group Policy
As políticas de sistema também são implementadas de forma diferente no Windows NT 4.0 Terminal Services Edition e em outros servidores de Windows NT, como é descrito no seguinte artigo da base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
192794
(http://support.microsoft.com/kb/192794/
)
How to apply System Policies to Terminal Server
Quando possível, os serviços de terminal devem ser instalados em servidores membro, e não em controladores de domínio, porque os utilizadores necessitam de direitos de utilizador para Iniciar sessão localmente (Log on Locally). Quando este direito é atribuído a controladores de domínio, é atribuído a todos os controladores do domínio devido à base de dados partilhada do Active Directory. Por predefinição, os direitos de utilizador para Iniciar sessão localmente (Log on Locally) são atribuídos aos servidores membro na política de segurança local quando os serviços de terminal são instalados no modo de servidor de aplicações.
Para obter informações adicionais sobre direitos para iniciar sessão localmente, clique nos números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 247989
(http://support.microsoft.com/kb/247989/
)
Os controladores de domínio necessitam do objecto de política de grupo 'Iniciar sessão localmente' para ligações de clientes de serviços de terminal
234237
(http://support.microsoft.com/kb/234237/PT/
)
Atribuir direitos para 'Iniciar sessão localmente' ao controlador de domínio do Windows
No Windows NT 4.0 Terminal Services Edition, existe a mesma preocupação relativamente aos direitos para Iniciar sessão localmente (Log on Locally) para controladores de domínio devido à base de dados comum do gestor de contas de segurança (SAM, Security Accounts Manager) replicada a partir do controlador de domínio principal (PDC, primary domain controller) para todos os controladores de domínio de reserva.
Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 186529
(http://support.microsoft.com/kb/186529/
)
Local policy does not permit you to log on interactively
A conta de computador do servidor de terminais deve ser adicionada às propriedades de segurança do GPO a ser criado para o loopback. Para o fazer, siga estes passos:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo