Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
O padrão da Diretiva de controladores de domínio GPO
(Objeto da Diretiva de Grupo) contém muitas configurações padrão dos direitos
de usuário. Em alguns casos, a alteração das configurações padrão podem
produzir efeitos indesejáveis. Isso pode resultar em uma condição em que há
restrições inesperadas nos direitos do usuário. Caso as alterações sejam
inesperadas ou as alterações não tenham sido registradas de forma que não se
saibam quais alterações foram feitas, talvez seja necessário redefinir as
configurações dos direitos do usuário para o padrão.
A situação também
pode acontecer caso o conteúdo da pasta Sysvol tenha sido recriado manualmente
ou restaurado a partir de backup, usando os procedimentos no seguinte artigo da
Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
253268
(http://support.microsoft.com/kb/253268/
)
Mensagem de erro de diretiva de grupo quando o conteúdo apropriado de Sysvol não é encontrado
Também pode ser necessário redefinir as
configurações dos direitos de usuário SeInteractiveLogonRight e SeDenyInteractiveLogonRight para o padrão, se a seguinte mensagem de erro for exibida ao
tentar fazer logon no console do controlador de domínio:
A diretiva local deste sistema não permite que você faça logon
interativamente
Há três etapas necessárias para redefinir as atribuições
dos direitos do usuário para o GPO:
Fazer logon no Modo de restauração dos serviços de
diretório.
Editar o arquivo GptTmpl.inf.
Incrementar a versão da diretiva de grupo (a alteração é
feita no Gpt.ini).
Aplicar a nova diretiva de grupo.
Observação Tome cuidado ao executar as seguintes etapas. Se configurar
incorretamente o modelo de GPO, você pode tornar os controladores de domínio
inoperáveis.
Editar o arquivo GptTmpl.inf. As configurações dos direitos
do usuário podem ser redefinidas para o padrão, editando o arquivo GptTmpl.inf.
O arquivo está localizado na pasta Diretiva de Grupo na pasta Sysvol:
Observação O caminho padrão da pasta Sysvol é %SystemRoot%\Sysvol
Para redefinir completamente os direitos do usuário para as configurações
padrão, substitua as informações existentes no arquivo GptTmpl.inf pelas
informações sobre os direitos do usuário padrão. É possível copiar e colar a
seção apropriada abaixo no arquivo GptTmpl.inf existente.
Anote as
configurações de permissão de cada modelo. Você deve usar o modelo correto para
a instalação com base nas configurações dos direitos do usuário
desejadas.
Observação A Microsoft recomenda que você faça backup do arquivo GptTmpl.inf
antes de realizar as alterações.
Permissões compatíveis com usuários anteriores ao Windows 2000
Observação Caso o IIS (Serviços de informações da Internet) esteja
instalado, é necessário acrescentar as seguintes contas de usuário às já
listadas para estes direitos:
Observação Caso o IIS esteja instalado, é necessário adicionar os seguintes
direitos do usuário. A variável nome_do_servidor é um espaço reservado e que deve ser editado para refletir as
configurações do computador:
Incremente a versão da diretiva de grupo. É necessário
aumentar a versão da diretiva de grupo para assegurar a manutenção das
alterações na diretiva. O arquivo Gpt.ini controla os números de versão do
modelo da diretiva de grupo.
Aumente o número de versão para um número grande o suficiente para garantir que a replicação
normal não fará o número da nova versão se tornar desatualizado antes da
redefinição da diretiva. É preferível incrementar o número adicionando o número
"0" ao final do número de versão ou o número "1" ao início do número de
versão.
Salve e feche o arquivo Gpt.ini.
Aplique a nova diretiva de grupo. Use Secedit para
atualizar manualmente a diretiva de grupo. Isto pode ser realizado, digitando a
seguinte linha em um prompt de comando:
secedit /refreshpolicy machine_policy /enforce
Em Visualizar eventos, verifique o log do aplicativo em busca do
número de evento "1704" para verificar o êxito da propagação da diretiva.
Para obter mais informações sobre como atualizar a diretiva de grupo, clique no
número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a
página pode estar em inglês):
227448
(http://support.microsoft.com/kb/227448/
)
Como usar o Secedit.exe para forçar uma nova aplicação da diretiva de grupo
Quanto esforço foi necessário para seguir os procedimentos deste artigo?
Muito baixo
Baixo
Moderado
Alto
Muito alto
Diga-nos o porque e o que podemos fazer para melhorar esta informação
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.