locked
Implementação de GPOs ! RRS feed

  • Pergunta

  • Estimados Colegas,

    Estou trabalhando na implementação de algumas GPOs com objetivo de minimizar o trabalho de configuração do perfil dos usuarios e tambem para bloquear algumas ações dos usuarios em ficar fuçando aonde não é chamado..rsrs..vocês sabem do que estou falando.

    Uma das GPOs que estou testando é a  Prohibit access to the Control Panel  que traduzindo fica " Proibir o acesso ao Painel de Controle", quando habilitada esta opção, simplismente, ao fazer logon, ela tira a opção " Painel de Controle " do iniciar/configurações e bloqueia qualquer acesso a configuração do sistema atravéz da propriedade do meu computador ou qualquer outra forma.

    Eu tentei utilizar a opção runas e não deu erro, mas também não abriu o painel de controle. 

    C:\Documents and Settings\ANarezzi>runas /user:anarezzi control.exe
    Digite a senha para anarezzi:
    Tentando iniciar control.exe como usuário "ABSAPCVCP008\anarezzi" ...

    Vocês sabem dizer se é possível, com esta GPO habilitada, no perfil do usuário onde a mesma foi aplicada, executar o painel de controle como administrator do dominio ?

    Outra pergunta, tem como atraves de GPO, bloquear instalação de programas e tambem somente habilitar a instalação ao Administrator do Dominio ?

    Ultima pergunga, se eu aplicar a politica para Domain User, sera aplicada aos usuarios que fazem parte do Domain Admins ? Qual a forma correta ?

    Agradeço antecipadamenta a ajuda de vocês !!

    Atte.

    Adalton Narezzi

    Admin. Redes

     

    segunda-feira, 8 de janeiro de 2007 18:43

Respostas

  • Amigo,

    O que vc está fazendo é muito bom...sem dúvida usar diretivas para controlar o ambiente é a melhor forma de mitigar problemas.

    O problema que vc está tendo é que vc está aplicando a GPO aos grupo Domain Users, lembre-se que o Administrator tmb é membro desse grupo, portanto o que precisamos fazer é editar as propriedades da GPO e na guia segurança, selecione o grupo domain admins, clicar em Apply Group Police e marcar a opção Deny.

    Faça sempre isso quando seu objetivo não é aplicar a diretiva para os Domains Admins.

    Para desabilitar a instalação de programas é só vc deixar seus usuários como membro do grupo domain users, eles terão restrição quanto a instalação de softwares.

    Qualquer dúvida post.

    Classifique,
    Paulo Dutra

    • Marcado como Resposta Erick Albuquerque segunda-feira, 28 de fevereiro de 2011 20:06
    terça-feira, 9 de janeiro de 2007 15:03