Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Este artigo descreve como administrar objectos de política de grupo (GPO, Group Policy Objects) num ambiente baseado no Windows 2000. Tem de ser membro do grupo Administradores no computador que está a executar o Windows 2000 Advanced Server para executar as tarefas que são descritas neste artigo. Definições de política são armazenadas no GPO. Poderá ser útil pensar o snap-in Política de grupo como um programa que cria GPOs, da mesma forma que um processador cria ficheiros .doc ou .txt. Existem dois tipos de GPO:
GPOs não locais: Estas GPO é armazenado num controlador de domínio e só está disponível no ambiente do Active Directory. São aplicam a utilizadores e computadores no local, domínio ou unidade organizacional à qual o GPO está associado.
GPOs locais: Estes GPOs são armazenados no cada computador que está a executar o Windows 2000. Existe apenas um GPO local num computador e tem um subconjunto de definições disponíveis num GPO não local. Definições do GPO local podem ser substituídas por definições não locais se os GPOs entrarem em conflito uns com os outros; caso contrário, aplicam a ambos os GPOs.
No painel detalhes, faça duplo clique no item que pretende alterar e, em seguida, altere as definições adequadas.
Nota : tem de ter permissões de leitura e escrita num GPO para o abrir.
Se alterar um GPO, as alterações são aplicadas imediatamente. Por conseguinte, poderá desactivar o GPO enquanto estiver a editar. Para obter informações sobre como desactivar um GPO, consulte a secção "Como a desactivar GPOs" neste artigo.
Cada computador que está a executar o Windows 2000 tem exactamente um GPO local que está a utilizar estes objectos. Pode armazenar as definições de política de grupo em computadores individuais, independentemente de estarem parte de um ambiente do Active Directory ou parte do ambiente de rede.
Uma vez que GPOs que estão associados a locais, domínios e unidades organizacionais podem substituir as definições do GPO local, o GPO local é o GPO menos influência num ambiente do Active Directory. Num ambiente não ligado em rede (ou num ambiente de rede que não tenha um controlador de domínio baseado no Windows 2000), as definições do GPO local são mais importantes porque outro GPO não substitui as definições do GPO local.
Para abrir Política de grupo para editar o GPO local:
Clique em Iniciar , clique em Executar , escreva gpedit.msc e, em seguida, clique em OK .
No painel da esquerda, expanda o GPO que pretende editar.
Faça duplo clique no item no painel da direita e, em seguida, altere as definições apropriadas.
Para criar um GPO ligado a um domínio ou unidade organizacional, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em computadores e de utilizadores do Active Directory .
Em alternativa, para criar um GPO ligado a um local, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Serviços e locais do Active Directory .
Na consola, clique com o botão direito do rato ou o site, domínio ou a unidade organizacional ao qual pretende ligar o GPO que criou. (O GPO é armazenado no domínio actual.)
Clique em Propriedades e, em seguida, clique no separador Política de grupo .
Clique em Novo , escreva um nome para o GPO e, em seguida, clique em Fechar .
Nota : por predefinição, o GPO que criou está ligado ao site, o domínio ou unidade organizacional que foi seleccionada no snap - in quando foi criado o GPO. Portanto, definições do GPO aplicam esse site, domínio ou unidade organizacional. Poderá remover a ligação para o GPO partir do site, domínio ou unidade organizacional para que as respectivas definições não são aplicadas.
Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em utilizadores do Active Directory e computadores .
Clique com o botão direito do rato no domínio ou de qualquer unidade organizacional no domínio.
Clique em Propriedades e, em seguida, clique no separador Política de grupo .
Para localizar todos os GPOs que estão armazenados no domínio, clique em Adicionar e, em seguida, clique no separador todas .
Clique com o botão direito do rato no GPO que pretende eliminar e, em seguida, clique em Eliminar .
Quando lhe for pedido para confirmar que pretende eliminar este GPO, clique em Sim e, em seguida, clique em OK .
Nota : Quando eliminar um GPO, quaisquer sites, domínios ou unidades organizacionais aos quais está ligado o GPO já não são afectadas pelo GPO. Poderá desactivar o GPO em vez de o eliminar.
Como ligar um GPO a um site, domínio ou uma unidade organizacional
Para ligar um GPO a um domínio ou unidade organizacional, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em computadores e de utilizadores do Active Directory .
Em alternativa, para ligar um GPO a um site, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Serviços e locais do Active Directory .
Clique com o botão direito do rato o site, domínio ou a unidade organizacional ao qual deve ser ligado o GPO.
Clique em Propriedades e, em seguida, clique no separador Política de grupo .
Para adicionar o GPO à lista de ligações de objecto de política de grupo , clique em Adicionar .
Clique no separador todos , clique no GPO que pretende adicionar, clique em OK e, em seguida, clique em OK .
Nota : se ligar um GPO para especificar que as respectivas definições se apliquem a utilizadores e computadores no site, domínio ou unidade organizacional e a utilizadores e computadores em contentores do Active Directory que herdam deste dados a partir do site, domínio ou unidade organizacional.
Para bloquear a herança de políticas num site, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Serviços e locais do Active Directory .
Em alternativa, para bloquear a herança de políticas num domínio ou unidade organizacional, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em computadores e de utilizadores do Active Directory .
Clique com o botão direito do rato o site, domínio ou na unidade organizacional na qual pretende bloquear a herança de política de grupo e, em seguida, clique em Propriedades .
Clique no separador Política de grupo , certifique-se de que a caixa de verificação Bloquear a herança de políticas está seleccionada e, em seguida, clique em OK .
Nota : A definição de política bloquear herança bloqueia GPOs que são superiores na hierarquia do Active Directory de locais, domínios e unidades organizacionais. Esta definição não bloqueia o GPO se tiverem a definição Não substituir seleccionada.
A herança de política de bloqueio está definida apenas em locais, domínios e unidades organizacionais e não em GPOs individuais.
Como desactivar um GPO para um site, domínio ou uma unidade organizacional
Para desactivar um GPO para um domínio ou unidade organizacional, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em computadores e de utilizadores do Active Directory .
Em alternativa, para desactivar um GPO para um site, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Serviços e locais do Active Directory .
Clique com o botão direito do rato o site, domínio ou na unidade organizacional a partir do qual pretende remover a hiperligação para o GPO.
Depois de remover a hiperligação, o GPO está desactivado para esse site, domínio ou unidade organizacional.
Clique em Propriedades e, em seguida, clique no separador Política de grupo .
Seleccione o GPO que pretende desactivar e, em seguida, clique em Eliminar .
Certifique-se de que remover a ligação a partir da lista está seleccionada e, em seguida, clique em OK .
importante : Se clicar em remover a ligação a partir da lista para eliminar o GPO permanentemente, todos os sites, domínios, e as unidades organizacionais aos quais o GPO está ligado já não têm as definições de política de grupo aplicadas.
Para um GPO ligado a um domínio ou unidade organizacional, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em locais do Active Directory e serviços .
Em alternativa, para um GPO ligado a um local, clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em computadores e de utilizadores do Active Directory .
Clique com o botão direito do rato no site, no domínio ou a unidade organizacional ao qual está ligado o GPO.
Clique em Propriedades e, em seguida, clique no separador Política de grupo .
Clique com o botão direito do rato a ligação de GPO que pretende impedir que seja substituído, clique em Não substituir no menu de contexto e, em seguida, clique em OK .
O estado não substituir é alterado para activo e aparece uma marca de verificação na coluna Não substituir .
Nota : Se definir Não substituir numa ligação de GPO, Group Policy Object, todas as definições de política de grupo não são substituídas para todos os utilizadores ou computadores no site, domínio ou unidade organizacional e todos os utilizadores e computadores nos contentores do Active Directory que herdam a política de grupo a partir do mesmo. Não podem ser bloqueadas as definições de política de grupo tem a definição Não substituir .
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 322143
(http://support.microsoft.com/kb/322143/en-us/
)
Qual foi o esforço que despendeu pessoalmente para utilizar este artigo?
Muito baixo
Baixo
Moderado
Elevado
Muito elevado
Diga-nos porquê e o que podemos fazer para melhorar estas informações
Obrigado! Os seus comentários são utilizados para ajudar-nos a melhorar o conteúdo do nosso suporte. Para obter mais opções de assistência, visite a Home Page de Ajuda e Suporte.