none
Politica w7 RRS feed

  • Pergunta

  • Olá,

    Coloquei a maquina em um determinado dominio,  após criar algumas politicas de segurança, essas também  pegaram na conta administrador. Existe algum meio de essa politica  pegar apenas nos usuarios?

    quarta-feira, 9 de abril de 2014 15:53

Respostas

  • Opa Mateus, boa tarde, tudo certo?

    Então, normalmente você terá um Active Directory configurado com OUs representando a sua organização, a quantidade e a complexidade dessas OUs vai depender da empresa e das suas necessidades. Você aplica a GPO nas OUs que contém os usuários ou computadores que devem receber a política.

    Não sei direito como você configurou, se você está definindo as políticas diretamente na Default Domain Policy já seria o primeiro problema, eu precisaria de mais informações pra ver certinho o que está ocorrendo.

    Nesse link abaixo tem algumas boas práticas referentes a GPOs que podem tem interessar:

    http://technet.microsoft.com/en-us/library/cc779168(v=ws.10).aspx


    Luiz Felipe S.T. Costa

    Esse contedo fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    TechNet Community Support

    quinta-feira, 10 de abril de 2014 10:43
  • Lembrando que para fazer isso você tem que ser o administrador do domínio, como você disse que aplicou no computador local, as diretivas são aplicadas para O COMPUTADOR, e não para o usuário.

    Para você aplicar um GPO a um usuário, não a faça na default, como o Luiz indicou, crie uma nova GPO, quanto a questão de organização, você decide como vai organizar suas GPOs, o que interessa a você é que você deve a aplicar a conta de usuário, como neste exemplo, destaquei em azul a parte aonde você seleciona a quê será aplicado a GPO. Não se esqueça de configurar corretamente a GPO também, se for para computador, configure na GPO de computador, se for para usuário, configure na GPO de usuário.

    Caso você não seja o adm. do domínio, mas tem as permissões da conta de administrador local, você pode se conectar ao usuário alvo abrindo o mmc, adicionando o snap-in de GPO, e selecionar como alvo o usuário em questão, e não a máquina.

    Abraços


    Fabricio G. Wagomacker Rocha Adm. de Rede e Servidores da Verde Brasil Imp. e Exp. de Madeiras


    quinta-feira, 10 de abril de 2014 12:44

Todas as Respostas

  • boa tarde.

    você aplicou essas políticas em uma conta administradora local, ou a aplicou no gerenciador de GPO do windows server?


    Fabricio G. Wagomacker Rocha Adm. de Rede e Servidores da Verde Brasil Imp. e Exp. de Madeiras

    quarta-feira, 9 de abril de 2014 19:41
  • a máquina está num domínio, entrei como administrador local,  mas queria que essa politica pegasse apenas nos usuários desse dominio. tem como?

    quinta-feira, 10 de abril de 2014 10:42
  • Opa Mateus, boa tarde, tudo certo?

    Então, normalmente você terá um Active Directory configurado com OUs representando a sua organização, a quantidade e a complexidade dessas OUs vai depender da empresa e das suas necessidades. Você aplica a GPO nas OUs que contém os usuários ou computadores que devem receber a política.

    Não sei direito como você configurou, se você está definindo as políticas diretamente na Default Domain Policy já seria o primeiro problema, eu precisaria de mais informações pra ver certinho o que está ocorrendo.

    Nesse link abaixo tem algumas boas práticas referentes a GPOs que podem tem interessar:

    http://technet.microsoft.com/en-us/library/cc779168(v=ws.10).aspx


    Luiz Felipe S.T. Costa

    Esse contedo fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    TechNet Community Support

    quinta-feira, 10 de abril de 2014 10:43
  • Lembrando que para fazer isso você tem que ser o administrador do domínio, como você disse que aplicou no computador local, as diretivas são aplicadas para O COMPUTADOR, e não para o usuário.

    Para você aplicar um GPO a um usuário, não a faça na default, como o Luiz indicou, crie uma nova GPO, quanto a questão de organização, você decide como vai organizar suas GPOs, o que interessa a você é que você deve a aplicar a conta de usuário, como neste exemplo, destaquei em azul a parte aonde você seleciona a quê será aplicado a GPO. Não se esqueça de configurar corretamente a GPO também, se for para computador, configure na GPO de computador, se for para usuário, configure na GPO de usuário.

    Caso você não seja o adm. do domínio, mas tem as permissões da conta de administrador local, você pode se conectar ao usuário alvo abrindo o mmc, adicionando o snap-in de GPO, e selecionar como alvo o usuário em questão, e não a máquina.

    Abraços


    Fabricio G. Wagomacker Rocha Adm. de Rede e Servidores da Verde Brasil Imp. e Exp. de Madeiras


    quinta-feira, 10 de abril de 2014 12:44