Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido).
O objecto de política de grupo predefinida de controladores de domínio (GPO, Group Policy Object) contém muitas predefinições dos direitos de utilizador. Nalguns casos, a alteração das predefinições poderá provocar efeitos indesejáveis. Este procedimento pode resultar numa condição com restrições inesperadas nos direitos de utilizador. Se as alterações forem inesperadas, ou se as alterações não foram registadas (não sendo por isso possível saber as alterações que foram efectuadas), poderá ser necessário repor as predefinições dos direitos de utilizador.
Esta situação também pode ocorrer se o conteúdo da pasta Sysvol for recriado manualmente ou restaurado a partir de uma cópia de segurança utilizando os procedimentos descritos no seguinte artigo da base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
Group Policy Error Message When Appropriate Sysvol Contents Are Missing
Também poderá ser necessário repor as predefinições dos direitos de utilizador SeInteractiveLogonRight e SeDenyInteractiveLogonRight se receber a seguinte mensagem de erro quando tentar iniciar sessão na consola do controlador de domínio:
A política local deste sistema não lhe permite iniciar sessão interactivamente (The local policy of this system does not permit you to logon interactively)
Para repor as atribuições dos direitos de utilizador relativamente ao GPO necessita de efectuar três passos:
Inicie sessão no modo de restauro dos serviços de directório.
Edite o ficheiro GptTmpl.inf.
Incremente a versão da política de grupo (esta alteração é efectuada no Gpt.ini).
Aplique a nova política de grupo.
Nota: tenha atenção quando efectuar estes passos. A configuração incorrecta do modelo GPO pode levar a que os controladores de domínio deixem de funcionar.
Edite o ficheiro GptTmpl.inf. É possível repor as predefinições dos direitos de utilizador, editando o ficheiro GptTmpl.inf. Este ficheiro está localizado na pasta da política de grupo da pasta Sysvol:
caminho de sysvol\sysvol\nome_do_domínio\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\COMPUTADOR\Microsoft\Windows NT\SecEdit
Nota: o caminho predefinido para a pasta Sysvol é o seguinte %SystemRoot%\Sysvol
Para repor completamente as predefinições dos direitos de utilizador, substitua as informações existentes no ficheiro GptTmpl.inf pelas seguintes informações predefinidas dos direitos de utilizador. Pode copiar e, em seguida, colar a secção apropriada abaixo para o ficheiro GptTmpl.inf existente.
Anote as definições de permissões de cada modelo. Deve utilizar o modelo correcto para a sua instalação com base nas definições de direitos de utilizador desejadas.
Nota: a Microsoft recomenda vivamente a criação de uma cópia de segurança do ficheiro GptTmpl.inf antes de efectuar estas alterações.
Permissões compatíveis com utilizadores de versões anteriores ao Windows 2000
Nota: se tiver o IIS (Serviços de informação Internet - Internet Information Services) instalado, deve anexar as seguintes contas de utilizador às listadas para estes direitos:
Nota: se tiver o IIS (Serviços de informação Internet - Internet Information Services) instalado, tem de adicionar os seguintes direitos de utilizador. A variável servername é um marcador de posição e deve editá-la de modo a reflectir as definições do computador:
Incremente a versão da política de grupo. Tem de aumentar a versão da política de grupo para garantir que as alterações à política são mantidas. O ficheiro Gpt.ini controla os números de versão do modelo de política de grupo.
Abra o ficheiro Gpt.ini a partir da seguinte localização:
caminho de sysvol\sysvol\nome do domínio\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}
Aumente o número de versão para um número suficientemente elevado de modo a garantir que a replicação normal não desactualizará o novo número de versão antes de a política ter sido reposta. É preferível incrementar o número adicionando o número "0" no fim do número de versão ou o número "1" no início do número de versão.
Guarde e feche o ficheiro Gpt.ini.
Aplique a nova política de grupo. Utilize Secedit para actualizar manualmente a política de grupo. Pode fazê-lo escrevendo o seguinte numa linha de comandos:
secedit /refreshpolicy machine_policy /enforce
No Visualizador de eventos (Event Viewer), verifique se existe o número de evento "1704" no registo de aplicações para se certificar de que a propagação da política foi efectuada com êxito.
Para obter mais informações sobre a actualização da política de grupo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
Obrigado! Os seus comentários são utilizados para ajudar-nos a melhorar o conteúdo do nosso suporte. Para obter mais opções de assistência, visite a Home Page de Ajuda e Suporte.