Criando Exceção Em Uma GPO para uma Conta de Usuário – GPO

Livro-GPO-Banner

Livro: Tudo Sobre GPOs no Windows Server 2008. 2012 e 2016.

Neste artigo demonstro como criar uma exceção em uma GPO para uma conta de usuário do domínio, mesmo que essa GPO seja aplicada em todas as contas de usuários do domínio. Será usado para essa finalidade o console de GPMC (Gerenciamento de Política/Diretiva de Grupo) do Windows Server 2012, contudo, podendo ser usado também os consoles do Windows Server 2008, 2016…


Vamos lá:

1. Faça logon com uma de administrador no Servidor.

2. Abra o console de GPMC (Gerenciamento de Política de Grupo) do domínio do Windows Server.

3. Clique no nome da GPO (diretiva/política) que deseja criar a exceção e selecione a aba Delegação, conforme ilustra a figura abaixo, na qual é acessado a aba Delegação da política “GPO_BloquearAplicativosWindows”.

1

 4. Em Delegação, clique no botão que tem o nome “Avançado..”, encontrado mais abaixo da janela, ilustrado na figura a seguir.

25. Será aberta a janela das propriedades da GPO com a guia Segurança selecionada. Clique no botão “Adicionar”, ilustrado na figura a seguir.


6. Digite o nome da conta do usuário no qual você deseja que seja criar a exceção da GPO e clique em OK.

7. O nome da conta do usuário será carregado nas permissões da GPO. Selecione o nome da conta do usuário no qual digitou e procure pela permissão Leitura, marcando a opção Negar para ela, conforme ilustra o exemplo abaixo, no qual está sendo aplicado a negação da leitura da GPO “GPO_BloquearAplicativosWindows” para a conta do usuário Diego Lima (diego.lima@diegogouveia.com.br).

4.png
8. Clique em Aplicar e depois OK. Pronto. A conta do usuário não receberá mais a leitura da GPO escolhida e com isso, não receberá mais as configurações da GPO.

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

3

Clique na foto acima e receba os conteúdos do Blog no teu celular.

 

Anúncios
The following two tabs change content below.
Desde 2016 escrevo sobre Windows Server. De lá para cá, já são mais de 100 artigos, dois livros, diversos vídeos, muitas respostas em fóruns e bastante colaboração.

3 comentários sobre “Criando Exceção Em Uma GPO para uma Conta de Usuário – GPO

    • Jairo, boa noite. Caso o usuário esteja em mais de um grupo, ainda assim irá receber a negação da leitura da GPO, mesmo que seja pertencente ao outro grupo (que neste tenha acesso de leitura). Isto porque, permissões de negação sobrescrevem qualquer outra, havendo conflitos. Mas isso irá acontecer somente para o usuário e não para os demais que estão no mesmo grupo. Foi isso que aconteceu?

Deixe uma resposta