Como evitar que diretivas de grupo de domínio aplicando a certas contas de usuário ou computador

Traduções deste artigo Traduções deste artigo
ID do artigo: 816100 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Este artigo descreve como impedir que as diretivas de grupo do domínio também aplicar a contas de administrador, os usuários selecionados ou ambos. Windows Server 2003 e Windows Server 2008 usam diretivas de grupo para controlar as configurações de comportamento e segurança do sistema operacional para usuários e computadores em uma rede do Windows. As diretivas de grupo podem ser aplicadas a usuários ou para computadores ou a ambos. As diretivas de grupo podem ser aplicadas no site, domínio ou unidade organizacional de nível.

Evitar que diretivas de grupo sejam aplicadas a contas de administrador

Normalmente, se você desejar que diretiva de grupo para aplicar somente a contas específicas (contas de usuário, contas de computador ou ambos), você pode colocar as contas em uma unidade organizacional e, em seguida, aplicar diretiva de grupo nesse nível unidade organizacional. No entanto, pode haver situações onde você deseja aplicar diretiva de grupo a um domínio inteiro, embora talvez você não queira as configurações da diretiva também se aplicam a contas de administrador ou a outros usuários ou grupos específicos. Os procedimentos a seguir podem evitar que diretiva de grupo sejam aplicadas a contas administrativas (ou qualquer outro grupo ou usuário conta que você especificar) editando o DACL (lista de controle de acesso condicional) para a diretiva.

Uso do Active Directory Users and Computers

  1. Clique em Iniciar , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Na árvore de console à esquerda, clique com o botão direito do mouse no nome do domínio no qual a diretiva é aplicada. Em seguida, clique em Propriedades .
  3. Clique na guia Diretiva de grupo .
  4. Clique no objeto diretiva de grupo que deseja aplicar aos administradores. Por padrão, a única diretiva listada na janela é a diretiva de domínio padrão.
  5. Clique em Propriedades e, em seguida, clique na guia segurança .

    Observação Se o grupo ou usuário que você não deseja diretivas para aplicar não aparecer na lista, siga estas etapas:
    1. Clique em Adicionar .
    2. Clique no domínio no qual reside a conta.
    3. Localize a conta e, em seguida, clique na lista.
    4. Clique em OK .
  6. Clique no grupo de administradores (ou outro grupo ou usuário) que você não deseja a aplicar a diretiva.
  7. Na janela permissões, clique para selecionar a caixa de seleção Negar Aplicar diretiva de grupo de permissão.

    Observação Esta ação evita que o objeto de diretiva de grupo sejam acessados e aplicada à conta de usuário ou grupo selecionado.

Uso GPMC

  1. Clique em Iniciar , aponte para Ferramentas administrativas e, em seguida, clique em Group Policy Management .
  2. Na árvore do console à esquerda, expanda a floresta .
  3. Expanda os domínios .
  4. Expanda o nome de domínio .
  5. Expanda Group Policy Objects .
  6. Clique no objeto diretiva de grupo que deseja aplicar aos administradores.
  7. No painel de exibição à direita, clique na guia delegação .
  8. Clique no botão Avançado no canto direito inferior do painel de exibição.
  9. Clique em Adicionar e digite o nome de conta que não deseja que o GPO para aplicar a.
  10. Clique em OK .

    Observação Objetos de diretiva de grupo contêm configurações que se aplicam a objetos de computador e a objetos de usuário. Se você desejar apenas restringir as configurações de usuário de aplicação, adicione somente a conta de usuário que você não deseja que as configurações de diretiva para aplicar a. Se você quiser apenas restringir as configurações de computador de aplicação, adicione apenas a conta de computador que você não deseja que as configurações de diretiva para aplicar a. Para adicionar contas de computador, você tem de clicar no botão Tipos de objeto e clique para selecionar a caixa de seleção computadores .
  11. Verifique se que a conta recém-adicionado é selecionada na janela de nomes de grupo ou usuário . Em seguida, role para baixo na janela de permissões e clique para selecionar a caixa de seleção Negar para a permissão de diretiva de grupo aplicar .
  12. Clique em OK .
  13. Clique em Sim no prompt de segurança do Windows.

Referências

Para obter informações adicionais sobre servidores ou estações de trabalho em um ambiente fora do domínio (grupo de trabalho), clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
293655Como aplicar diretivas locais para todos os usuários, exceto administradores no Windows 2000 em uma configuração de grupo de trabalho.
Para obter informações adicionais sobre tópicos relacionados, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft:
255550Como configurar diretivas de conta no Active Directory
221930Diretiva de segurança de domínio no Windows 2000
259576Grupo Regras de aplicativo diretiva para controladores de domínio

Propriedades

ID do artigo: 816100 - Última revisão: quinta-feira, 21 de maio de 2009 - Revisão: 7.1
A informação contida neste artigo aplica-se a:
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Palavras-chave: 
kbmt kbhowtomaster KB816100 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 816100

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com