Como configurar políticas de grupo para definir segurança de serviços do sistema no Windows Server 2003

Traduções de Artigos Traduções de Artigos
Artigo: 324802 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sumário

Este artigo descreve como utilizar a política de grupo para definir a segurança para serviços do sistema para uma unidade organizacional no Windows Server 2003.

Quando implementar segurança nos serviços de sistema, pode controlar quem pode gerir serviços na estação de trabalho, servidor membro ou controlador de domínio. Actualmente, a única forma para alterar um serviço de sistema é através de uma política de grupo de definição de computador.

Se implementar a política de grupo como a política de domínio, a política é aplicada a todos os computadores no domínio. Se implementar a política de grupo como política predefinida de controladores de domínio, a política se aplica apenas a servidores de unidade organizacional do controlador de domínio. Pode criar unidades organizacionais que contêm os computadores de estação de trabalho ao qual podem ser aplicadas políticas. Este artigo descreve os passos para implementar uma política de grupo numa unidade organizacional para alterar permissões de serviços do sistema.

Como atribuir permissões de serviço do sistema

  1. Clique em Iniciar , aponte para Ferramentas administrativas e, em seguida, clique em utilizadores do Active Directory e computadores .
  2. Clique com o botão direito do rato o domínio ao qual pretende adicionar a unidade organizacional, aponte para Novo e, em seguida, clique em Unidade organizacional .
  3. Escreva um nome para a unidade organizacional na caixa nome e, em seguida, clique em OK .

    A nova unidade organizacional está listada na árvore da consola.
  4. Clique com o botão direito do rato a nova unidade organizacional que criou e, em seguida, clique em Propriedades .
  5. Clique no separador Política de grupo e, em seguida, clique em Novo . Escreva um nome para o novo objecto de política de grupo (por exemplo, utilizar o nome da unidade organizacional para o qual é implementado) e, em seguida, prima ENTER.
  6. Clique no novo objecto de política de grupo da lista de Ligações de objectos de política de grupo (se não estiver já seleccionada) e, em seguida, clique em Editar .
  7. Expanda Configuração do computador , expanda Definições do Windows , expanda Definições de segurança e, em seguida, clique em Serviços de sistema .
  8. No painel de para a direita, faça duplo clique no serviço ao qual pretende aplicar permissões.

    É apresentada a definição de política de segurança para esse serviço específico.
  9. Clique para seleccionar a caixa de verificação definir esta definição de política .
  10. Clique em Editar segurança .
  11. Conceda as permissões apropriadas para as contas de utilizador e grupos que pretende e, em seguida, clique em OK .
  12. Em Seleccionar modo de arranque do serviço , clique na opção modo de arranque que pretende e, em seguida, clique em OK .
  13. Feche o Editor de objecto de política de grupo , clique em OK e, em seguida, feche a ferramenta computadores e utilizadores do Active Directory.
Nota : tem de mover contas de computador que pretende gerir na unidade organizacional. Depois das contas de computador estão contidas na unidade organizacional, o utilizador autorizado ou grupos podem gerir o serviço.

Propriedades

Artigo: 324802 - Última revisão: 3 de dezembro de 2007 - Revisão: 8.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
Palavras-chave: 
kbmt kbmgmtservices kbacl kbenv kbgpo kbhowto kbhowtomaster kbsecconfiged KB324802 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 324802

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com