none
diretivas de grupo ou politicas de grupo? RRS feed

  • Pergunta

  • oi pessoal,

    na rede que tento administrar, haviam PCs com diretivas de grupo ativadas(de pc em pc), que inclusive limitavam o tamanho da pasta do usuário, não tinha limpeza que ajudasse, acabei por desabilitar em cada pc da rede.

    mas essa mesma rede tem um domínio, não sabi direito o porque de diretivas de grupo ativadas, se existem recursos(acredito eu) que podem fazer a mesma coisa pelas politicas de grupo(usando o AD).

    estou certo em afirmar em que se tratando de configuração, os dois fazem a mesma coisa?

    teria alguma vantagem ou desvantagem além da centralização das configurações pelo AD?

    pelo AD, posso distribuir ao PCs da rede diretivas de grupo?


    se sabe, então porque pergunta? não atrapalhe, ajude!!!

    quinta-feira, 17 de janeiro de 2013 14:15

Respostas

  • acho que isso pode servir ou referenciar o que quero.

    http://support.microsoft.com/kb/910203/pt-br

    em "Modelos administrativos" tem 4 endereços do registro, será que são esses a exportar e importar em cada pc co windows xp , para que eu tenha uniforme as configurações de diretivas locais?




    se sabe, então porque pergunta? não atrapalhe, ajude!!!

    sexta-feira, 25 de janeiro de 2013 14:01

Todas as Respostas

  • Olá Danilo,

    Existe algumas diretivas que esta presentes tanto local no computador (gpedit.msc) quanto no domínio (GPMC), só que no domínio existe uma gama muito maior de configurações de GPO, acredito que as diretivas aplicadas no Domínios é muito mais vantajosa do que ter que aplicar isso maquina a maquina.

    Então se você tem um domínio na empresa é uma pratica recomendada utilizar GPOs aplicadas pelos controladores de domínio.

    Espero ter ajudado.

    Abraço


    Eduardo Sena | Analista de Suporte | MSP - Microsoft Student Partner | eduardosena@hotmail.com.br Blog - http://eduardosena.com.br

    quinta-feira, 17 de janeiro de 2013 16:49
  • blz, usar o AD é recomendação da MS, além de ter mais configurações.

    e como seria distribuir diretivas nos PCs? seria pegar o respectivo arquivo, colar e reiniciar o PC?


    se sabe, então porque pergunta? não atrapalhe, ajude!!!

    quinta-feira, 17 de janeiro de 2013 17:17
  • Danilo,

    Assim que vc configura uma GPO e vincula ela ao Dominio ou um OU, em que os computadores ou usuários esta automaticamente será aplicada aos mesmos.

    não a necessidade de copiar nenhum arquivos por estações, basta o computador esta inserido no domínio.

    Outra coisa importante de saber é que GPOs de usuários basta apenas fazer logoff/logon com o usuario

    GPOs de Computador são aplicadas reiniciando os mesmos

    Abraço


    Eduardo Sena | Analista de Suporte | MSP - Microsoft Student Partner | eduardosena@hotmail.com.br Blog - http://eduardosena.com.br

    quinta-feira, 17 de janeiro de 2013 17:41
  • n me referia a GPO, mas sim as diretivas de grupo, como é a melhor forma de distribuir diretivas.

    se sabe, então porque pergunta? não atrapalhe, ajude!!!

    quinta-feira, 17 de janeiro de 2013 19:46
  • Danilo,

    As GPO é formada por uma ou varias diretivas, a melhor forma de vc distribuir é usar o console GPMC no Servidor que detém a função de controlador de domínio e vincular essas politicas (GPOs) para o domínio inteiro ou apenas para OUs especificas, aplicando a todos os computadores ou usuários do domínio inteiro ou apenas a objetos específicos.

    Abraço


    Eduardo Sena | Analista de Suporte | MSP - Microsoft Student Partner | eduardosena@hotmail.com.br Blog - http://eduardosena.com.br

    • Marcado como Resposta Richard Juhasz quinta-feira, 24 de janeiro de 2013 15:05
    • Não Marcado como Resposta DaniloAC quinta-feira, 24 de janeiro de 2013 18:12
    sexta-feira, 18 de janeiro de 2013 13:33
  • oi Eduardo, vou insistir que não obtive resposta, está insistindo em me explicar o que é GPO e para que serve e até aqui já sei obrigado, só não consegui compreender se o administrador anterior misturou GP Local com GPO do dominio por preguiça ou falta de conhecimento, então fui perguntar se tinha algum fundamento misturar.

    vou melhorar a pergunta.

    numa ipótese de uma rede sem domínio, como faria para distribuir as diretivas de grupo local entre os PCs? tem algum arquivo específico? pq exporta só consigo uma lista que não me serve muito.

    procurei sobre e só encontro deploy de sertificados e outras coisas e não necessariamente da DGL.


    se sabe, então porque pergunta? não atrapalhe, ajude!!!

    quinta-feira, 24 de janeiro de 2013 18:34
  • Olá Danilo,

    Peço desculpas nas respostas.

    Vamos la, se vc estiver trabalhando em uma rede de Workgroup as gpos locais devem ser configuradas maquina a maquina, pois as mesmas serão aplicadas apenas a maquina que vc configurou.

    Espero ter respondido certo :)

    Abraço


    Eduardo Sena | Analista de Suporte | MSP - Microsoft Student Partner | eduardosena@hotmail.com.br Blog - http://eduardosena.com.br

    quinta-feira, 24 de janeiro de 2013 20:27
  • configurar máquina a máquina? sabe se é um arquivo ou um conjunto deles? para copiar e colar em cada PC, assim facilitaria, pq ir de pc em pc e configurar cada um é chato pacas..... rs

    se sabe, então porque pergunta? não atrapalhe, ajude!!!

    sexta-feira, 25 de janeiro de 2013 01:10
  • Boa noite

    Danilo

    Dentro do seu Active Directory, você encontrará através das ferramentas administrativas o recurso "Group Policy Management".

    Neste local, você visualizará a sua estrutura de unidades organizacionais exatamente como encontramos no Active Directory Users and Computers. A diferença é que neste local você trabalhará com diretivas especificamente.

    Você notará que a diretiva "Default Domain Policy" já existe, e esta diretamente associada a toda sua estrutura de OU´s. Ao clicar com o botão direito sobre a mesma, você poderá edita-la e então definir as ações que deseja aplicar para todo o seu domínio. Ou seja, tudo que estiver abaixo da default domain policy será afetado pelas diretivas que você impuser.

    Claro que existem particularidades e algumas ações não podem ser impostas a todos os computadores ou a todos os usuários. Por conta disso, você tem a possibilidade de criar as diretivas e associar as mesma especificamente a unidade organizacional que desejar. Tal ação resultará na gerência mais eficiente do seu ambiente pois você poderá customizar as diretivas de acordo com as particularidades que cada área possui.

    Para criar as diretivas basta um clíque inverso sobre a OU que você deseja gerenciar. Depois de criar e associar, clíque com o botão direito sobre o ícone da diretiva e edite o mesmo. Ao finalizar a edição você não precisa "salvar" as alterações. Ao concluir basta fechar a janela e as modificações serão salvas automaticamente.

    É importante saber que as diretivas podem ser aplicadas a computadores e usuários e conhecer bem este conceito é fundamental para garantir o funcionamento das mesmas. Digo isso por que as vezes alguns administradores criam diretivas para usuários e aplicam em uma OU que só possui Contas de Computador. Obiviamente as ações definidas na diretiva não serão aplicadas.

    Por último, após criar as diretivas, se desejar fazer um teste para garantir o funcionamento das mesmas, execute o comando gpupdate /force em alguma estação de trabalho no qual as políticas foram aplicadas. Esta ação atualizará de maneira mais rápida a sincronização da estação com o AD.

    Abaixo segue um artigo que explica bem o conceito do GPMC (Group Policy Management Console)

    http://technet.microsoft.com/pt-br/library/cc739541(v=ws.10).aspx

    Espero ter auxiliado

    Walter Teixeira

    MCP-MCTS-MCSA-MCITP-MCC-ITIL

    wteixeira.wordpress.com


    • Editado Walter Teixeira sexta-feira, 25 de janeiro de 2013 03:05
    • Marcado como Resposta fernando silva 1 terça-feira, 28 de maio de 2013 18:10
    • Não Marcado como Resposta DaniloAC sexta-feira, 31 de maio de 2013 14:08
    sexta-feira, 25 de janeiro de 2013 03:03
  • acho que isso pode servir ou referenciar o que quero.

    http://support.microsoft.com/kb/910203/pt-br

    em "Modelos administrativos" tem 4 endereços do registro, será que são esses a exportar e importar em cada pc co windows xp , para que eu tenha uniforme as configurações de diretivas locais?




    se sabe, então porque pergunta? não atrapalhe, ajude!!!

    sexta-feira, 25 de janeiro de 2013 14:01