Criando Exceção Em Uma GPO para uma Conta de Computador – GPO

No artigo passado você aprendeu com criar um exceção em uma conta de usuário do domínio. Link abaixo:

https://diegogouveia.com.br/2018/03/09/criando-excecao-em-uma-gpo-para-uma-conta-de-usuario/

Neste vou demonstrar como criar uma exceção em uma GPO para uma conta de computador do domínio. Será usado para essa finalidade o console de GPMC (Gerenciamento de Política/Diretiva de Grupo) do Windows Server 2012.

Vamos lá:

1. Faça logon com uma de administrador no Servidor.

2. Abra o console de GPMC (Gerenciamento de Política de Grupo) do domínio do Windows Server.

3. Clique no nome da GPO (diretiva/política) que deseja criar a exceção e selecione a aba Delegação, conforme ilustra a figura abaixo, na qual é acessado a aba Delegação da política “GPO_BloquearAplicativosWindows”.

1

 4. Em Delegação, clique no botão que tem o nome “Avançado..”, encontrado mais abaixo da janela, ilustrado na figura a seguir.

2

5. Será aberta a janela das propriedades da GPO com a guia Segurança selecionada. Clique no botão “Adicionar”, ilustrado na figura a seguir.


6. Clique em Tipos de Objeto, ilustrado na figura abaixo, para marcar a opção de computador, passo 7. 

7. Marque a opção “Computadores”, ilustrado na figura abaixo. Feito isso, clique em OK.

8. Agora digite o nome da conta do computador no qual você deseja que seja criar a exceção da GPO e clique em OK.

9. O nome da conta do computador será carregado nas permissões da GPO. Selecione o nome da conta do computador no qual digitou e procure pela permissão Leitura, marcando a opção Negar para ela, conforme ilustra o exemplo abaixo, no qual está sendo aplicado a negação da leitura da GPO “GPO_BloquearAplicativosWindows” para a conta do computador ilustrado na mesma figura. 

10. Clique em Aplicar e depois OK. Pronto. A conta do computador não receberá mais a leitura da GPO escolhida e com isso, não receberá mais as configurações da GPO. 

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

3

Clique na foto acima e receba os conteúdos do Blog no teu celular.

 

Anúncios
The following two tabs change content below.
Diego é graduado em Sistemas, MTAC (Multi-Plataform Tecnical Audience Contributor) e possui diversos cursos de qualificações nas áreas de Tecnologia da Informação. É autor também dos livros: Tudo Sobre GPOs no Windows Server e Administrando o Active Directory com o PowerShell.

Deixe uma resposta