Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Este artigo passo a passo descreve como restringir os membros do grupo, utilizando Política de grupo.
Em alguns casos, poderá restringir os membros de determinados grupos num domínio do Windows 2000 para impedir a adição de outras contas de utilizador a esses grupos.
Para criar um objecto de política de grupo (GPO, Group Policy Object) com o qual pretende restringir os membros de grupo:
Inicie o snap-in computadores e utilizadores do Active Directory. Para tal, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em computadores e utilizadores do Active Directory .
Na árvore da consola, clique com o botão direito do rato no domínio ou na unidade organizacional na qual pretende criar a política de grupo e, em seguida, clique em Propriedades .
Clique no separador Política de grupo e, em seguida, clique em Novo .
Escreva o nome que pretende chamar esta política (por exemplo, a política de restrição de conta ) e, em seguida, prima ENTER.
Inicie o snap-in computadores e utilizadores do Active Directory.
Na árvore da consola, clique com o botão direito do rato do domínio ou unidade organizacional que contém a política de grupo que pretende e, em seguida, clique em Propriedades .
Clique no separador Política de grupo , seleccione o objecto de política de grupo que pretende e, em seguida, clique em Editar .
Expanda Configuração do computador , expanda Definições do Windows e, em seguida, expanda Definições de segurança .
Clique com o botão direito do rato em Grupos restritos e, em seguida, clique em Adicionar grupo .
Clique em Procurar , clique no grupo que pretende adicionar, (por exemplo, clique em Operadores de cópia de segurança ) e, em seguida, clique em Adicionar .
Quando terminar de adicionar grupos, clique em OK .
Na caixa de diálogo Adicionar grupo , clique em OK .
Os grupos aos quais pretende restringir acesso são apresentados no painel da direita do snap-in Política de grupo.
Clique duas vezes um grupo no painel da direita da política de grupo de snap-in. Por exemplo, faça duplo clique em Operadores de cópia de segurança .
Para restringir os membros deste grupo:
Clique no botão Adicionar que corresponde à caixa de membros deste grupo .
Clique em Procurar , clique no utilizador ou conta de grupo que pretende adicionar ao grupo e, em seguida, clique em Adicionar .
Quando terminar de adicionar utilizadores ou grupos, clique em OK .
Na caixa de diálogo Adicionar membros , clique em OK .
Para restringir os grupos aos quais este grupo pode ser um membro:
Clique no botão Adicionar que corresponde à caixa este grupo é membro de .
Clique em Procurar , clique na conta de grupo ao qual deseja adicionar este grupo e, em seguida, clique em Adicionar .
Quando terminar de adicionar grupos, clique em OK .
Na caixa de diálogo Membros do grupo , clique em OK .
Na caixa de diálogo Configurar membros para Group_name , clique em OK .
Saia do snap-in Política de grupo e, em seguida, clique em OK .
Quando restringe os membros do grupo, utilizando Política de grupo, poderá notar que pode ainda adicionar utilizadores a um grupo ao qual que foi negados acesso. Alterações aos grupos restritos permanecem em efeito até que a política de grupo é actualizada. Novamente quando a política de grupo for actualizada, membros de grupos restritos são aplicados, removendo quaisquer alterações efectuadas aos membros do grupo restrito. Para obter informações adicionais sobre como actualizar a política de grupo, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:
227302
(http://support.microsoft.com/kb/227302/EN-US/
)
Utilizar SECEDIT para forçar uma actualização de política de grupo imediatamente
Os membros predefinidos de um grupo restrito são não membros . Ao deixar o grupo com os membros predefinidos não membros , pode fornecer segurança adicional para grupos aos quais pretende impedir que os membros. Por exemplo, pode utilizar este método para garantir que nenhuma conta de utilizador é membros do grupo Convidados.
Para obter informações adicionais, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:
259576
(http://support.microsoft.com/kb/259576/EN-US/
)
Grupo de política de aplicação regras para controladores de domínio
Para mais informações sobre a política de grupo, consulte a documentação técnica "Introdução ao Windows 2000 Group Policy" no seguinte Web site da Microsoft:
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 320045
(http://support.microsoft.com/kb/320045/en-us/
)
Qual foi o esforço que despendeu pessoalmente para utilizar este artigo?
Muito baixo
Baixo
Moderado
Elevado
Muito elevado
Diga-nos porquê e o que podemos fazer para melhorar estas informações
Obrigado! Os seus comentários são utilizados para ajudar-nos a melhorar o conteúdo do nosso suporte. Para obter mais opções de assistência, visite a Home Page de Ajuda e Suporte.