COMO: Administrar propriedades do GPO no Windows 2000

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 322176
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
Sumário
Este artigo descreve como acessar e administrar as propriedades do objeto (GPO) de diretiva de grupo em um ambiente baseado no Windows 2000. Para executar os procedimentos descritos neste artigo, você deve ser um membro do grupo Administradores em um computador que está executando o Windows 2000 Advanced Server.

back to the top

Como iniciar o Editor de GPO

Você pode iniciar Editor de GPO de diversas maneiras, dependendo da ação que você deseja executar. As seções a seguir descrevem como inicie o Editor de objeto de diretiva de grupo em uma variedade de cenários.

Para editar uma configuração de diretiva de grupo no computador local

Para iniciar o Editor de objeto de diretiva de grupo para editar o GPO local, clique em Iniciar , clique em Executar , digite gpedit.msc e, em seguida, clique em OK .

back to the top

Para editar uma configuração de diretiva de grupo em outro computador

Abra o GPO local é armazenado no computador de rede baseado no Windows 2000 e, em seguida, localize o computador de rede. Você deve ser um administrador do computador de rede para concluir este procedimento.

back to the top

Para editar uma configuração de diretiva de grupo em um site

  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Serviços e sites do Active Directory .
  2. Na árvore de console, clique com o botão direito do mouse no site para o qual você deseja configurar uma configuração de diretiva de grupo, clique em Propriedades e clique na guia Diretiva de grupo .
  3. Clique em um GPO existente na lista de vínculos de objeto de diretiva de grupo , clique em Editar e, em seguida, vincular um GPO ao local desejado.
back to the top

Para editar uma configuração de diretiva de grupo em um domínio

  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Na árvore de console, clique com o botão direito do mouse no domínio ou unidade organizacional para o qual você deseja configurar uma configuração de diretiva de grupo, clique em Propriedades e clique na guia Diretiva de grupo .
  3. Clique em Editar para abrir o GPO que você deseja editar e, em seguida, vincular um GPO ao domínio pretendido.
back to the top

Para editar uma configuração de diretiva de grupo em uma unidade organizacional

  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Na árvore de console, clique com o botão direito do mouse no domínio ou unidade organizacional para o qual você deseja configurar uma configuração de diretiva de grupo, clique em Propriedades e clique na guia Diretiva de grupo .
  3. Clique em Editar para abrir o GPO que você deseja editar e, em seguida, vincular um GPO à unidade organizacional desejada.

    Você também pode vincular um GPO a uma unidade organizacional é superior na hierarquia do Active Directory para que a unidade organizacional possa herdar as configurações de diretiva de grupo.
back to the top

Como filtrar o escopo de grupo Diretiva de acordo com a participação no grupo de segurança

  1. Abra o GPO cujo escopo deseja filtrar.
  2. Clique com o botão direito o nó raiz do console para exibir o ícone de Diretiva de grupo que possui o rótulo a seguir:
    GPO_name[domain_controller_name.domain_name] Diretiva
  3. Clique em Propriedades , clique na guia segurança e clique no grupo de segurança para o qual você deseja filtrar esse GPO.

    Para alterar a lista de grupos de segurança para o qual você deseja filtrar esse GPO, clique em Adicionar ou Remover para adicionar ou remover grupos de segurança.
  4. Defina as permissões como são descritas na tabela a seguir e, em seguida, clique em OK .
    Sua intençãoDefinir essas permissões O resultado
    Você deseja se aplicam esse GPO a membros do grupo de segurança. Defina Aplicar diretiva de grupo para Permitir . Defina a leitura para Permitir . Este GPO se aplica membros deste grupo de segurança a menos que sejam membros de pelo menos um outro grupo de segurança que tenha Aplicar diretiva de grupo definida como Negar , leitura definida como Negar , ou ambos.
    Os membros desse grupo de segurança são isentos desse GPO. Defina Aplicar diretiva de grupo como Negar . Defina leitura como Negar . Se este GPO nunca aplica a participantes desse grupo de segurança, independentemente das permissões aqueles membros possuem em outros grupos de segurança.
    Participação neste grupo de segurança não determina se o GPO é aplicado.Não defina Aplicar diretiva de grupo para Permitir ou Negar . Não defina leitura para Permitir ou Negar . Este GPO se aplica membros deste grupo de segurança se tiverem como Aplicar diretiva de grupo e leitura definido para Permitir como membros de pelo menos um outro grupo de segurança. Eles também não devem ter Aplicar grupo , diretiva ou leitura definida como Negar como membros de qualquer outro grupo de segurança.


    Observação : os GPOs são aplicados somente a sites, domínios e unidades organizacionais. As configurações de diretiva de grupo afetam somente os usuários e os computadores que eles contêm. Especificamente, GPOs não são aplicados a grupos de segurança.

    O local de um grupo de segurança no Active Directory não afeta a filtragem através do grupo de segurança como descrito neste procedimento.

    Se um usuário ou um computador não estiver contido em um site, um domínio ou uma unidade organizacional que esteja sujeito a um GPO ou diretamente através de um link, ou indiretamente através de herança, você não pode definir qualquer combinação de permissões em qualquer grupo de segurança para fazer essas configurações de diretiva de grupo afetem esse usuário ou computador.

    A filtragem no nível de GPO, como descrito neste procedimento, faz com que o GPO a ser processado ou não processado como um todo. A extensão Instalação de software e a extensão de redirecionamento de pasta usam grupos de segurança para aprimorar o controle além do nível de GPO. Exceto para redirecionamento de pasta e instalação de software, grupos de segurança não são usados para filtrar configurações individuais ou subconjuntos de um GPO. Para controle sobre configurações individuais, edite ou crie um GPO em vez disso.
back to the top

Como localizar os sites, domínios e unidades organizacionais para que um GPO está vinculado

  1. Iniciar Editor de GPO com o GPO que você deseja localizar no nó raiz do console.
  2. Clique com o botão direito o nó raiz do console e, em seguida, clique em Propriedades .
  3. Clique na guia links e, em seguida, clique em Localizar agora .

    O sites, domínios e unidades organizacionais aos quais o GPO está vinculado são listadas na sites, domínios ou unidades organizacionais encontrados caixa. Observação : se o GPO está vinculado a mais de um domínio, você pode limitar a pesquisa de unidades organizacionais a um domínio por vez usando a lista na caixa domínio .
back to the top

Como desativar as configurações do usuário em um GPO

  1. Abra o GPO que você deseja editar.
  2. Clique com o botão direito do mouse em raiz do console, que aparece como a seguinte linha:
    GPO_name[domain_name] Diretiva
  3. Clique em Propriedades , verifique se Desativar configurações do usuário é selecionada e, em seguida, clique em OK . Observação : A configuração do usuário configurações deste GPO não afetarão mais nenhum site, domínio ou unidade organizacional aos quais este GPO está vinculado.
back to the top

Como desativar as configurações do computador em um GPO

  1. Abra o GPO que você deseja editar.
  2. Clique com o botão direito do mouse em raiz do console, que aparece como a seguinte linha:
    GPO_name[domain_name] Diretiva
  3. Clique em Propriedades .
  4. Certifique-se de Desativar configurações do computador esteja selecionado e, em seguida, clique em OK . Observação : após você desativar as configurações do computador em um GPO, elas não afetarão mais qualquer site, domínio ou unidade organizacional aos quais este GPO está vinculado.
back to the top
Referências
Para obter mais informações sobre a diretiva de grupo, visite o seguinte site: back to the top

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 322176 - Última Revisão: 12/07/2015 10:55:48 - Revisão: 2.2

Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server

  • kbnosurvey kbarchive kbmt kbhowto kbhowtomaster KB322176 KbMtpt
Comentários