ID do artigo: 260370 - Última revisão: quinta-feira, 25 de maio de 2006 - Revisão: 4.1 Como aplicar objetos da Diretiva de grupo em servidores com Serviços de terminal
Nesta páginaSumárioOs servidores Microsoft Windows Server 2003 e Microsoft
Windows 2000 com Serviços de terminal são instalados para os usuários no modo
Servidor de aplicativos. Quando os servidores com Serviços de terminal estão em
um domínio do Active Directory, o administrador do domínio implementa objetos
da Diretiva de grupo (GPOs) no servidor com Serviços de terminal para controlar
o ambiente do usuário. Este artigo descreve o processo recomendado de aplicação
dos GPOs nos Serviços de terminal para que não haja efeitos adversos nos demais
servidores da rede. Mais Informações Há dois métodos para aplicar GPOs em Servidos de terminal
sem que haja efeitos adversos nos demais servidores da rede. Método 1Colocar os computadores do Terminal Server na própria unidade organizacional (UO). Essa configuração permite que as configurações mais importantes do computador sejam colocadas em GPOs que se aplicam apenas a computadores com Terminal Server. Ela não afeta a prática do usuário nas estações de trabalho ou outros servidores, além de permitir a criação de uma experiência totalmente controlada do Terminal Server por parte dos usuários. Essa UO não deve conter usuários ou outros computadores, para que os administradores do domínio possam aprimorar a experiência dos Serviços de terminal. Ela também pode ser delegada para controle a grupos subordinados, como operadores de servidor ou usuários individuais.Para criar uma nova UO para os servidores com Serviços de terminal, execute as seguintes etapas:
Método 2Usar o recurso de loopback da Diretiva de grupo para aplicar as configurações da diretiva Configuração do usuário aos usuários apenas quando eles fizerem o logon nos Terminal Servers. Quando o processamento de loopback da diretiva está habilitado para os computadores de uma UO contendo apenas os Serviços de terminal da Microsoft, esses computadores aplicam as configurações Configuração do usuário a partir do conjunto de diretivas que se aplicam à UO em especial. Além disso, eles aplicam as configurações a partir das diretivas vinculadas ou herdadas pela UO que contém a conta do usuário.Essa implementação está descrita no seguinte artigo da Base de Dados de Conhecimento da Microsoft: 231287
(http://support.microsoft.com/kb/231287/
)
Processamento de loopback da Diretiva de grupo
As Diretivas de sistema no Windows NT 4.0 Terminal
Services Edition também são implementadas de maneira diferente em relação aos
demais servidores com Windows NT, conforme descreve o seguinte artigo da Base
de Dados de Conhecimento da Microsoft:
192794
(http://support.microsoft.com/kb/192794/
)
Como aplicar as diretivas de sistema aos Serviços de terminal
Quando possível, os Serviços de terminal devem ser
instalados em servidores membros, e não em controladores de domínio, uma vez
que os usuários precisam de direitos Efetuar logon local. Quando o direito Efetuar logon local é atribuído aos controladores de domínio, ele é atribuído a todos
os controladores no domínio porque o banco de dados do Active Directory é
compartilhado. Por padrão, os servidores membros recebem os direitos de usuário
Efetuar logon local na Diretiva de segurança local durante a instalação dos Serviços
de terminal no modo Servidor de aplicativos. Para obter informações adicionais sobre os direitos Efetuar logon local, clique no seguinte número para exibir o artigo na Base de Dados de Conhecimento da Microsoft: 247989
(http://support.microsoft.com/kb/247989/
)
Os controladores de domínio solicitam o objeto de diretiva de grupo "Fazer logon local" para conexões de cliente de serviços de terminal
234237
(http://support.microsoft.com/kb/234237/PT-BR/
)
Atribuir direitos "Fazer logon local" ao controlador de domínio do Windows O Windows NT 4.0 Terminal Services Edition
apresenta a mesma preocupação com os direitos Fazer logon local em relação aos
controladores de domínio por conta do banco de dados SAM (Gerenciador de contas
de segurança) ser replicado do controlador de domínio primário (PDC) para todos
os controladores de domínio de backup. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados do Conhecimento da Microsoft: 186529
(http://support.microsoft.com/kb/186529/
)
A diretiva local não permite que você faça o logon interativamente
A conta do computador do Terminal Server deve ser adicionada às propriedades de segurança da diretiva criada para o loopback. Para fazer isso, execute as seguintes etapas:
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início