locked
Aplicar GPOs diferentes para Unidades Organizacionais no dominio RRS feed

  • Pergunta

  • Olá pessoal,

     

    Estou com problema aqui quanto a GPOs.

    Eu tenho algumas GPOs que são aplicadas a todo o dominio. Agora eu preciso criar uma GPO que deve ser aplicada a somente um servidor. Criei uma OU e coloquei este servidor nesta OU.  Criei uma GPO nesta OU, porém não se aplica. Ao rodar o GPResult no servidor eu vejo que somente as GPOs do dominio são aplicadas. Já verifiquei as configurações desta GPO e parece estar correto, sem filtros.

    Alguem poderia me dar uma dica do que pode estar acontecendo?

     

    Grata.

     

    quinta-feira, 11 de agosto de 2011 13:30

Respostas

  • Execute um gpresult /v |more e veja se a GPO está sendo filtrada.

    Se a GPO constar no GPresult e for filtrada, você saberá se é o tipo de diretiva (user ou comp) está OK.

    Ex: Se a diretiva que aplicou é por usuário, mas o usuário que logou está em outra OU, não vai receber a GPO, somente se for por comp.

     

    Se não me engano, a diretiva de acesso a painel de controle, é por comp - o que no seu caso, deveria funcionar.

     

    Como teste pra validar, mova seu usuário p/ esta OU e faça gpupdate /force + logoff e logon e veja se aplica.


    • Editado Gustavo R Valle segunda-feira, 15 de agosto de 2011 17:51 complemento de informação
    • Marcado como Resposta Erick Albuquerque segunda-feira, 15 de agosto de 2011 21:31
    segunda-feira, 15 de agosto de 2011 17:49

Todas as Respostas

  • Essa gpo é de computador ou usuario? tem alguma gpo acima dela que faz o oposto que ela propoe?

    abraços

    quinta-feira, 11 de agosto de 2011 16:34
  •  

    Esta GPO é de usuario. Tem duas GPOs que são para o dominio todo, portanto, acima dela e que tem outros parametros configurados, nada a ver com esta nova GPO.

     

    Abraço

     

    quinta-feira, 11 de agosto de 2011 17:15
  • Malu se vc quer aplicar gpo para o servidor vc tem que aplicar na gpo para computadores.

    Qual gpo vc quer aplicar? descreva para que possamos lhe ajudar.

    Abraços

    quinta-feira, 11 de agosto de 2011 23:14
  • Alguma novidade sobre o problema?

    Abraços

    domingo, 14 de agosto de 2011 23:24
  • Oi Valmor,

     

    Eu quero aplicar GPOs para limitar o acesso a este servidor, como, por exemplo, retirar a opção de Desligar, retirar Executar, para um especifico usuario que precisará acessar este servidor, mas com direitos de acesso bem limitados. Por isso que eu linkei a GPO a usuários, pois para o usuario administrador o acesso ao servidor deve ser nornal.

     

    Abraços

     

    segunda-feira, 15 de agosto de 2011 13:42
  • Malu Porque os usuarios comuns deve se autenticar no servidor local?

    Abraços

    segunda-feira, 15 de agosto de 2011 14:24
  •  

    Porque é um servidor de uma aplicação especifica e alguns usuarios comuns, que usam esta aplicação precisam usar um serviço que executa somente no servidor.

     

    Abraço

    segunda-feira, 15 de agosto de 2011 16:33
  • Execute um gpresult /v |more e veja se a GPO está sendo filtrada.

    Se a GPO constar no GPresult e for filtrada, você saberá se é o tipo de diretiva (user ou comp) está OK.

    Ex: Se a diretiva que aplicou é por usuário, mas o usuário que logou está em outra OU, não vai receber a GPO, somente se for por comp.

     

    Se não me engano, a diretiva de acesso a painel de controle, é por comp - o que no seu caso, deveria funcionar.

     

    Como teste pra validar, mova seu usuário p/ esta OU e faça gpupdate /force + logoff e logon e veja se aplica.


    • Editado Gustavo R Valle segunda-feira, 15 de agosto de 2011 17:51 complemento de informação
    • Marcado como Resposta Erick Albuquerque segunda-feira, 15 de agosto de 2011 21:31
    segunda-feira, 15 de agosto de 2011 17:49
  •  

    Opa... era isso mesmo ! Eu não havia movido o usuario para a mesma OU do servidor.

     

    Obrigada pela dica e desculpe o deslize ... :-)

     

     

     

     

    segunda-feira, 15 de agosto de 2011 19:20