Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Este artigo descreve como acessar e administrar as propriedades do objeto (GPO) de diretiva de grupo em um ambiente baseado no Windows 2000. Para executar os procedimentos descritos neste artigo, você deve ser um membro do grupo Administradores em um computador que está executando o Windows 2000 Advanced Server.
Você pode iniciar Editor de GPO de diversas maneiras, dependendo da ação que você deseja executar. As seções a seguir descrevem como inicie o Editor de objeto de diretiva de grupo em uma variedade de cenários.
Para editar uma configuração de diretiva de grupo no computador local
Para iniciar o Editor de objeto de diretiva de grupo para editar o GPO local, clique em Iniciar , clique em Executar , digite gpedit.msc e, em seguida, clique em OK .
Para editar uma configuração de diretiva de grupo em outro computador
Abra o GPO local é armazenado no computador de rede baseado no Windows 2000 e, em seguida, localize o computador de rede. Você deve ser um administrador do computador de rede para concluir este procedimento.
Para editar uma configuração de diretiva de grupo em um site
Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Serviços e sites do Active Directory .
Na árvore de console, clique com o botão direito do mouse no site para o qual você deseja configurar uma configuração de diretiva de grupo, clique em Propriedades e clique na guia Diretiva de grupo .
Clique em um GPO existente na lista de vínculos de objeto de diretiva de grupo , clique em Editar e, em seguida, vincular um GPO ao local desejado.
Para editar uma configuração de diretiva de grupo em um domínio
Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
Na árvore de console, clique com o botão direito do mouse no domínio ou unidade organizacional para o qual você deseja configurar uma configuração de diretiva de grupo, clique em Propriedades e clique na guia Diretiva de grupo .
Clique em Editar para abrir o GPO que você deseja editar e, em seguida, vincular um GPO ao domínio pretendido.
Para editar uma configuração de diretiva de grupo em uma unidade organizacional
Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
Na árvore de console, clique com o botão direito do mouse no domínio ou unidade organizacional para o qual você deseja configurar uma configuração de diretiva de grupo, clique em Propriedades e clique na guia Diretiva de grupo .
Clique em Editar para abrir o GPO que você deseja editar e, em seguida, vincular um GPO à unidade organizacional desejada.
Você também pode vincular um GPO a uma unidade organizacional é superior na hierarquia do Active Directory para que a unidade organizacional possa herdar as configurações de diretiva de grupo.
Clique em Propriedades , clique na guia segurança e clique no grupo de segurança para o qual você deseja filtrar esse GPO.
Para alterar a lista de grupos de segurança para o qual você deseja filtrar esse GPO, clique em Adicionar ou Remover para adicionar ou remover grupos de segurança.
Defina as permissões como são descritas na tabela a seguir e, em seguida, clique em OK .
Recolher esta tabelaExpandir esta tabela
Sua intenção
Definir essas permissões
O resultado
Você deseja se aplicam esse GPO a membros do grupo de segurança.
Defina Aplicar diretiva de grupo para Permitir . Defina a leitura para Permitir .
Este GPO se aplica membros deste grupo de segurança a menos que sejam membros de pelo menos um outro grupo de segurança que tenha Aplicar diretiva de grupo definida como Negar , leitura definida como Negar , ou ambos.
Os membros desse grupo de segurança são isentos desse GPO.
Defina Aplicar diretiva de grupo como Negar . Defina leitura como Negar .
Se este GPO nunca aplica a participantes desse grupo de segurança, independentemente das permissões aqueles membros possuem em outros grupos de segurança.
Participação neste grupo de segurança não determina se o GPO é aplicado.
Não defina Aplicar diretiva de grupo para Permitir ou Negar . Não defina leitura para Permitir ou Negar .
Este GPO se aplica membros deste grupo de segurança se tiverem como Aplicar diretiva de grupo e leitura definido para Permitir como membros de pelo menos um outro grupo de segurança. Eles também não devem ter Aplicar grupo , diretiva ou leitura definida como Negar como membros de qualquer outro grupo de segurança.
Observação : os GPOs são aplicados somente a sites, domínios e unidades organizacionais. As configurações de diretiva de grupo afetam somente os usuários e os computadores que eles contêm. Especificamente, GPOs não são aplicados a grupos de segurança.
O local de um grupo de segurança no Active Directory não afeta a filtragem através do grupo de segurança como descrito neste procedimento.
Se um usuário ou um computador não estiver contido em um site, um domínio ou uma unidade organizacional que esteja sujeito a um GPO ou diretamente através de um link, ou indiretamente através de herança, você não pode definir qualquer combinação de permissões em qualquer grupo de segurança para fazer essas configurações de diretiva de grupo afetem esse usuário ou computador.
A filtragem no nível de GPO, como descrito neste procedimento, faz com que o GPO a ser processado ou não processado como um todo. A extensão Instalação de software e a extensão de redirecionamento de pasta usam grupos de segurança para aprimorar o controle além do nível de GPO. Exceto para redirecionamento de pasta e instalação de software, grupos de segurança não são usados para filtrar configurações individuais ou subconjuntos de um GPO. Para controle sobre configurações individuais, edite ou crie um GPO em vez disso.
Como localizar os sites, domínios e unidades organizacionais para que um GPO está vinculado
Iniciar Editor de GPO com o GPO que você deseja localizar no nó raiz do console.
Clique com o botão direito o nó raiz do console e, em seguida, clique em Propriedades .
Clique na guia links e, em seguida, clique em Localizar agora .
O sites, domínios e unidades organizacionais aos quais o GPO está vinculado são listadas na sites, domínios ou unidades organizacionais encontrados caixa. Observação : se o GPO está vinculado a mais de um domínio, você pode limitar a pesquisa de unidades organizacionais a um domínio por vez usando a lista na caixa domínio .
Como desativar as configurações do usuário em um GPO
Abra o GPO que você deseja editar.
Clique com o botão direito do mouse em raiz do console, que aparece como a seguinte linha:
GPO_name[domain_name] Diretiva
Clique em Propriedades , verifique se Desativar configurações do usuário é selecionada e, em seguida, clique em OK . Observação : A configuração do usuário configurações deste GPO não afetarão mais nenhum site, domínio ou unidade organizacional aos quais este GPO está vinculado.
Como desativar as configurações do computador em um GPO
Abra o GPO que você deseja editar.
Clique com o botão direito do mouse em raiz do console, que aparece como a seguinte linha:
GPO_name[domain_name] Diretiva
Clique em Propriedades .
Certifique-se de Desativar configurações do computador esteja selecionado e, em seguida, clique em OK . Observação : após você desativar as configurações do computador em um GPO, elas não afetarão mais qualquer site, domínio ou unidade organizacional aos quais este GPO está vinculado.
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 322176
(http://support.microsoft.com/kb/322176/en-us/
)
Quanto esforço foi necessário para seguir os procedimentos deste artigo?
Muito baixo
Baixo
Moderado
Alto
Muito alto
O que podemos fazer para melhorar essa informação?
Para proteger sua privacidade, não inclua informações de contato em seus comentários.
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.