Delegando Uma Unidade Organizacional a Usuários e Grupos – Active Directory

Em ambientes que possuem as funções da TI delegadas, é fácil encontrar permissões diferentes para cada tipo de funcionário do help desk. É partindo desse principio que ensino neste artigo como delegar as unidades organizacionais do Active Directory para usuários e grupos do domínio, por meio do console de Usuários e Computadores do Active Directory. É uma dica bastante interessante quando você precisa que um usuário administre um setor (representado por uma OU), como por exemplo: alterar as senhas dos usuários, renomear as contas dos usuários, gerenciar as políticas (GPOs) da OU e por aí vai…

Exemplo Prático: Para delegar uma unidade organizacional do Active Directory, faça:

1.     Faça o logon com a conta de administrador no controlador de domínio. 

2.     Execute o console de Usuários e Computadores do Active Directory.  

3.     No console clique com o botão direito do mouse no nome da unidade organizacional que deseja delegá-la. Será aberto o menu de opções da unidade organizacional. Clique na opção Delegar Controle…, ilustrado na figura 1.1 abaixo, para ser aberta a janela Assistente para Delegação e Controle, ilustrada na figura 1.2 mais adiante. 

Figura 1.1 – Console Usuários e Computadores do Active Directory. 

4       Na janela Assistente para Delegação e Controle, clique em Avançar. Agora clique no botão Adicionar, encontrado mais abaixo desta janela, e digite o nome da conta do usuário ou grupo que deseja delegar poderes administrativos na unidade organizacional. Feito isso, clique em OK.

Você voltará a janela de Assistente para Delegação e Controle da unidade organizacional e a mesma já estará com o nome do usuário ou grupo selecionado anteriormente, como mostra a figura 1.2, na qual demonstra que está sendo feito uma delegação para a conta do usuário Diego Gouveia. Clique em Avançar.

Figura 1.2 – Janela Assistente para Delegação e Controle da unidade organizacional – Delegando Unidade Organizacional. 

5       Agora delegue as permissões que deseja que a conta de usuário ou grupo tenha na unidade organizacional. Feito isso, clique em Avançar e depois clique em Concluir.

Observação: Caso queira delegar permissões personalizadas, marque a segunda opção: Criar uma tarefa personalizada para delegar, ilustrada na figura 1.3, e delegue as permissões que deseja.

Figura 1.3 – Janela Assistente para Delegação e Controle da unidade organizacional.

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

3

Clique na foto acima e receba os conteúdos do Blog no teu celular

Anúncios
The following two tabs change content below.
Diego é graduado em Sistemas, MTAC (Multi-Plataform Tecnical Audience Contributor) e possui diversos cursos de qualificações nas áreas de Tecnologia da Informação. É autor também dos livros: Tudo Sobre GPOs no Windows Server e Administrando o Active Directory com o PowerShell.

3 comentários sobre “Delegando Uma Unidade Organizacional a Usuários e Grupos – Active Directory

Deixe uma resposta