none
Falha ao bloquear acesso ao painel de controle. RRS feed

  • Pergunta

  • Olá, amigos.

    Tenho enfrentado um certo problema ao bloquear o painel de controle pelo Editor de Diretiva de Grupo Local nas estações de trabalho do workgroup da empresa. Acessando as Diretivas de Computador Local, em Configuração do Usuário>Modelos Administrativos>Painel de controle faço o bloqueio pela regra 'Proibir acesso ao painel de controle'. Criando um usuário padrão para os usuários da rede fica tudo devidamente bloqueado.

    Porém, por três vezes em um servidor de thin client e mais recentemente em uma estação de trabalho a parte, a regra mesmo habilitada não funciona, o painel de controle fica aberto, sem restrição nenhuma. 

    Nas duas primeiras vezes que isso aconteceu no servidor, usávamos o Server 2003 Standard edition, e na terceira, o Windows 7 Pro. Já no desktop a parte usamos o Windows 7 Pro também.

    Minha dúvida: Isso é uma falha do Windows com causa conhecida? Ou pode ser fruto de alguma sabotagem do sistema?

    Se alguém puder dar uma dica, fico grato desde já.

    Obrigado.

    segunda-feira, 14 de abril de 2014 19:48

Todas as Respostas

  • Se você está aplicando localmente, você está aplicando de maneira errada ao usuário. Por ex: se você tem a conta José e a conta Maria, e fizer logon na José, e configurar essa diretiva que é de usuário na conta José, ela só vai funcionar na José, a Maria vai ter acesso ao painel de controle ainda. Quanto ao Server, se você cria diretivas de usuário, deve aplicar a grupos de usuários ou usuários, se for de computador, aplicar a computador. Se não seguir essa regra ela realmente não vai funcionar corretamente.

    se você não tem um server, minha sugestão é que você logue no pc local como administrador, habilite a conta de administrador local em lusrmgr.msc, logue nela, abra o mmc, no menu arquivo adicione o snap-in de gpo, e conecte-se ao usuário alvo local. Configure a gpo normalmente, e após habilitar a regra, execute o gpupdate /force.


    Fabricio G. Wagomacker Rocha Adm. de Rede e Servidores da Verde Brasil Imp. e Exp. de Madeiras

    terça-feira, 15 de abril de 2014 12:35
  • Fabrício, obrigado pela resposta.

    Na verdade, essa regra já funcionou nesses dois computadores, inclusive funciona em vários outros computadores que tenho aqui.

    Eu costumo criar a regra pelo usuário Administrador, como eu disse, pelo gpedit.msc, em Configuração do Usuário>Modelos Administrativos>Painel de controle, na GPO 'Proibir acesso ao painel de controle' eu marco a opção 'habilitado' e pronto, a regra funciona para o Administrador e para a conta de usuário padrão que eu já criei na máquina.

    Porém nesses dois computadores a regra passou a não funcionar depois de um tempo.

    Existe outra maneira de bloquear o painel de controle, por exemplo, para todos os usuários no servidor dos thin client? Concentrei todos os usuário em um grupo. Como aplico a regra ao grupo?

    Tentei fazer isso pela diretiva de restrição de software, mas não tive sucesso. Se eu executo o arquivo control.exe a regra funciona, mas clicando em painel de controle abre normal.

    GPO 'Proibir acesso ao painel de controle' só existe em configurações do usuário, não existe em configurações de computador. Fiquei sem saber o que fazer.

    Na verdade, essa rede vai se tornar um domínio em breve, mas preciso improvisar umas soluções por enquanto.

    terça-feira, 15 de abril de 2014 19:30