Delegando Uma Unidade Organizacional a Usuários e Grupos – Active Directory

Livro-GPO-Banner

Livro: Tudo Sobre GPOs no Windows Server 2008. 2012 e 2016.

Em ambientes que possuem as funções da TI delegadas, é fácil encontrar permissões diferentes para cada tipo de funcionário do help desk. É partindo desse principio que ensino neste artigo como delegar as unidades organizacionais do Active Directory para usuários e grupos do domínio, por meio do console de Usuários e Computadores do Active Directory. É uma dica bastante interessante quando você precisa que um usuário administre um setor (representado por uma OU), como por exemplo: alterar as senhas dos usuários, renomear as contas dos usuários, gerenciar as políticas (GPOs) da OU e por aí vai…

Exemplo Prático: Para delegar uma unidade organizacional do Active Directory, faça:

1.     Faça o logon com a conta de administrador no controlador de domínio. 

2.     Execute o console de Usuários e Computadores do Active Directory.  

3.     No console clique com o botão direito do mouse no nome da unidade organizacional que deseja delegá-la. Será aberto o menu de opções da unidade organizacional. Clique na opção Delegar Controle…, ilustrado na figura 1.1 abaixo, para ser aberta a janela Assistente para Delegação e Controle, ilustrada na figura 1.2 mais adiante. 

Figura 1.1 – Console Usuários e Computadores do Active Directory. 

4       Na janela Assistente para Delegação e Controle, clique em Avançar. Agora clique no botão Adicionar, encontrado mais abaixo desta janela, e digite o nome da conta do usuário ou grupo que deseja delegar poderes administrativos na unidade organizacional. Feito isso, clique em OK.

Você voltará a janela de Assistente para Delegação e Controle da unidade organizacional e a mesma já estará com o nome do usuário ou grupo selecionado anteriormente, como mostra a figura 1.2, na qual demonstra que está sendo feito uma delegação para a conta do usuário Diego Gouveia. Clique em Avançar.

Figura 1.2 – Janela Assistente para Delegação e Controle da unidade organizacional – Delegando Unidade Organizacional. 

5       Agora delegue as permissões que deseja que a conta de usuário ou grupo tenha na unidade organizacional. Feito isso, clique em Avançar e depois clique em Concluir.

Observação: Caso queira delegar permissões personalizadas, marque a segunda opção: Criar uma tarefa personalizada para delegar, ilustrada na figura 1.3, e delegue as permissões que deseja.

Figura 1.3 – Janela Assistente para Delegação e Controle da unidade organizacional.

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

3

Clique na foto acima e receba os conteúdos do Blog no teu celular

Anúncios
The following two tabs change content below.
Desde 2016 escrevo sobre Windows Server. De lá para cá, já são mais de 100 artigos, dois livros, diversos vídeos, muitas respostas em fóruns e bastante colaboração.

3 comentários sobre “Delegando Uma Unidade Organizacional a Usuários e Grupos – Active Directory

Deixe uma resposta