Como optimizar a política de grupo para o desempenho do início de sessão no Windows 2000

Traduções de Artigos Traduções de Artigos
Artigo: 315418 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sumário

Este artigo descreve como optimizar e configurar o grupo de política para aumentar o desempenho de início de sessão.

Quando inicia um computador baseado no Windows 2000 que seja membro de um domínio, as definições de política de grupo da secção "Definições do computador" do objectos ligados de política de grupo (GPO) são processadas e aplicadas ao computador. Para além disso, quando inicia sessão no domínio, todas as definições de política grupo das secções "Configuração do utilizador" de cada GPO ligado são processadas e aplicadas. Porque o Windows demoram tempo a aplicar a cada definição de política, as definições de política podem diminuir o processo de início de sessão, que pode resultar num atraso de vez que iniciar o computador para o tempo que é possível utilizar o computador. Este artigo descreve métodos que pode utilizar para minimizar este atraso.

Como diminuir o número de GPOs manipulados

Tempos de arranque e início de sessão do Windows 2000 são directamente proporcionais ao número de GPOs que tem de ser processado. GPOs que estão ligados a um site, um domínio ou unidade organizacional são processados por todos os computadores e utilizadores desses sites, domínios ou unidades organizacionais. Para reduzir o tempo de processamento destas definições de política de grupo, utilize qualquer um dos seguintes métodos:
  • Utilize unidades organizacionais.
  • Combine as definições de política de grupo.
  • Política de grupo de filtro com base nos segurança membros do grupo.
  • Desactive partes das definições de política de grupo.

Como utilizar unidades organizacionais

Utilize unidades organizacionais para distribuir definições de política de grupo num formulário mais granular. Ao ligar GPOs para unidades organizacionais, pode minimizar o processamento do GPO desnecessário. Para criar um GPO para uma unidade organizacional, siga estes passos:
  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em utilizadores do Active Directory e computadores .
  2. Clique para expandir o domínio, clique com o botão direito do rato na unidade organizacional que que pretende configurar e, em seguida, clique em Propriedades .
  3. Clique no separador Política de grupo e, em seguida, clique em Novo .
  4. Escreva um nome descritivo para o GPO na caixa Novo objecto de política de grupo e, em seguida, prima ENTER.
  5. Clique em Propriedades e, em seguida, clique no separador segurança .
  6. Clique para desmarcar a caixa de verificação Aplicar política de grupo na coluna Permitir para os grupos de segurança para o qual não pretende aplicar esta definição de política, clique para seleccionar a caixa de verificação Aplicar política de grupo na coluna Permitir para os grupos aos quais pretende aplicar esta definição de política e, em seguida, clique em OK .
  7. Clique em Editar e, em seguida, configure a definição de política que pretende utilizar.
  8. Quando terminar de configurar a definição de política, saia do snap-in Política de grupo e, em seguida, clique em Fechar .
  9. Saia do snap-in computadores e utilizadores do Active Directory.

Como definições de política de grupo de combinar

Demora mais tempo processar vários GPOs pequenos do que para processar alguns GPOs grandes do Windows. Para reduzir o tempo que demora a iniciar sessão domínio, pode combine as definições de vários GPOs para criar uma definição de política grande único.

Como filtrar a política de grupo com base em membros do grupo de segurança

Windows processa todas as definições de política grupo ligados para determinar a definição de política efectiva para aplicar ao computador ou a conta de utilizador que iniciar sessão domínio. Se um GPO não relevante para um determinado utilizador ou grupo, pode editar permissões de segurança para que os GPOs que seleccionou não são processados:
  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em utilizadores do Active Directory e computadores .
  2. Efectue um dos seguintes passos:
    • Se pretender editar as definições de segurança de um GPO que está ligado ao domínio, clique com o botão direito do rato no domínio e, em seguida, clique em Propriedades .
    • Se pretender editar as definições de segurança de um GPO ligado a uma unidade organizacional, clique em para expandir o domínio, clique com o botão direito do rato na unidade organizacional e, em seguida, clique em Propriedades .
  3. Clique no separador Política de grupo , clique no GPO que pretende configurar e, em seguida, clique em Propriedades .
  4. Clique no separador segurança .
  5. Clique para desmarcar a caixa de verificação Aplicar política de grupo na coluna Permitir para os grupos de segurança para o qual não pretende aplicar a definição de política e, em seguida, clique para seleccionar a caixa de verificação Aplicar política de grupo na coluna Permitir para os grupos aos quais pretende aplicar esta definição de política.

    Nota : para restringir a aplicação de um GPO com base em membros do grupo de segurança, tem de remover o grupo Utilizadores autenticados e o grupo Todos (Everyone) da lista nome se estiverem presentes. Se tiver sido activado processamento loopback, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft e ler acerca de instruções adicionais. Localizar a frase que começa "A conta de computador do servidor de terminais."
    260370Como aplicar objectos de política de grupo a servidores de serviços de terminal
  6. Clique em OK e, em seguida, clique em OK .
  7. Saia do snap-in computadores e utilizadores do Active Directory.

Como desactivar a secção não utilizada definições de política de grupo

GPO contém uma secção de "Configuração do computador" e uma secção de "Configuração do utilizador". Se a definição de política que pretende aplicar contiver alterações de configuração de apenas uma secção do GPO, pode configurar o GPO para que as secções não utilizadas não são processadas. Quando o fizer, pode reduzir o tempo que demora o Windows para processar o GPO.
  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em utilizadores do Active Directory e computadores .
  2. Efectue um dos seguintes passos:
    • Se pretender editar as definições de segurança de um GPO que está ligado ao domínio, clique com o botão direito do rato no domínio e, em seguida, clique em Propriedades .
    • Se pretender editar as definições de segurança de um GPO ligado a uma unidade organizacional, clique em para expandir o domínio, clique com o botão direito do rato na unidade organizacional e, em seguida, clique em Propriedades .
  3. Clique no separador Política de grupo , clique no GPO que pretende configurar e, em seguida, clique em Propriedades .
  4. Execute um ou ambos dos seguintes passos:
    • Clique para seleccionar o computador desactivar definições de configuração caixa de verificação e, em seguida, clique em Sim quando receber a mensagem "Confirmar desactivar".
    • Clique para seleccionar o desactivar a configuração do utilizador definições caixa de verificação e, em seguida, clique em Sim quando receber a mensagem "Confirmar desactivar".
  5. Clique em OK , clique em Aplicar e, em seguida, clique em OK .
  6. Saia do snap-in computadores e utilizadores do Active Directory.

Como configurar definições da política de grupo para executar de forma assíncrona

Quando inicia o Windows, as definições de política da secção de configuração do computador de cada GPO são processadas síncrona pela seguinte ordem:
  1. Definições de política local
  2. Definições de política local
  3. Definições de política de domínio
  4. Definições de política de unidade organizacional
Quando são processadas as definições de política de configuração do computador, é-lhe pedido para iniciar sessão no domínio. Quando iniciar sessão domínio, as definições de política da secção de configuração do utilizador de cada GPO são processadas de modo síncrono pela seguinte ordem:
  1. Definições de política local
  2. Definições de política local
  3. Definições de política de domínio
  4. Definições de política de unidade organizacional
Para diminuir o tempo que demora a iniciar sessão no, configure o processamento assíncrono das definições de política de grupo. Quando o fizer, as definições de política são transferidas e processadas fora de ordem e for capaz de iniciar sessão no domínio antes de todas as definições de política são aplicadas. Para configurar o processamento assíncrono das definições de política de grupo:
  1. Crie um GPO que pode utilizar para activar a política de grupo assíncrona de processamento de um domínio.
  2. Configure o processamento assíncrono do GPO, Group Policy Object.
As secções seguintes descrevem como efectuar este procedimento.

Como criar um GPO, Group Policy Object para o processamento assíncrono

Para criar um GPO que pode utilizar para activar a política de grupo assíncrona de processamento de um domínio:
  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em utilizadores do Active Directory e computadores .
  2. Clique com o botão direito do rato no domínio e, em seguida, clique em Propriedades .
  3. Clique no separador Política de grupo e, em seguida, clique em Novo .
  4. Escreva um nome para esta definição (por exemplo, Activar assíncrona processamento de GPO, Group Policy Object ) de política e, em seguida, prima ENTER.
  5. Clique em Propriedades e, em seguida, clique no separador segurança .
  6. Clique para desmarcar a caixa de verificação Aplicar política de grupo na coluna Permitir para os grupos de segurança para o qual não pretende aplicar esta definição de política, clique para seleccionar a caixa de verificação Aplicar política de grupo na coluna Permitir para os grupos aos quais pretende aplicar esta definição de política e, em seguida, clique em OK .

Como configurar o processamento do GPO, Group Policy Object assíncrono

  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em utilizadores do Active Directory e computadores .
  2. Clique com o botão direito do rato no domínio e, em seguida, clique em Propriedades .
  3. Clique no separador Política de grupo , clique no GPO que pretende configurar e, em seguida, clique em Editar .
  4. Em Configuração do computador , clique para expandir Modelos administrativos , clique para expandir o sistema e, em seguida, clique em Política de grupo .
  5. No painel de política , faça duplo clique em Aplicar política de grupo para computadores de modo assíncrono durante o arranque .
  6. Clique em ' activado ' se pretender activar assíncrono processamento das definições de política de computador quando o Windows é iniciado.
  7. Clique em Aplicar e, em seguida, clique em OK .
  8. Faça duplo clique em Aplicar política de grupo para utilizadores assincronamente durante o início de sessão .
  9. Clique em ' activado ' se pretender activar o processamento assíncrono de definições de política quando um utilizador inicia sessão no domínio.

    Nota : poderá receber resultados não desejados quando activar esta definição. Se aplicar definições de política que têm definições de configuração do utilizador em conflito, um utilizador pode detectar estas alterações depois de iniciarem sessão no domínio. Por exemplo, o utilizador com sessão iniciada poderão ocorrer alterações no ambiente de trabalho ou do menu Iniciar quando cada definição de política é processada.
  10. Clique em Aplicar e, em seguida, clique em OK .
  11. Saia do snap-in Política de grupo e, em seguida, clique em Fechar .



Referências

Para obter informações adicionais sobre como optimizar a política de grupo, consulte o tópico de referência da política de grupo que está incluído no Windows 2000 Resource Kit. Se o Windows 2000 Resource Kit estiver instalado, clique em Iniciar , aponte para programas , aponte para o Windows 2000 Resource Kit , aponte para documentação e, em seguida, clique em Política de grupo .

Para obter mais informações sobre o Windows 2000 Resource Kit, visite o seguinte Web site da Microsoft:
http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/default.mspx
Para obter informações adicionais sobre como resolver problemas das políticas de grupo, clique os números de artigo existente abaixo para visualizar os artigos na base de dados de conhecimento da Microsoft:
246108Maio de cliente do Windows 2000 não aplicar as políticas de grupo
218601Objectos de política de grupo local não é possível ser definir uma base por utilizador
274269Programas desactivados são apresentados na secção de instalação de software objecto de política de grupo
250842Resolução de problemas de aplicação de política de grupo
263693Não pode ser aplicada a política de grupo para utilizadores pertencentes a vários grupos
227448Utilizar o Secedit.exe à política de grupo Force ser aplicada novamente

Propriedades

Artigo: 315418 - Última revisão: 31 de outubro de 2006 - Revisão: 8.2
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbmt kbgpo kbhowtomaster KB315418 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 315418

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com