Criando Exceção Em Uma GPO para uma Conta de Computador – GPO

Livro-GPO-Banner
Livro: Tudo Sobre GPOs no Windows Server 2008. 2012 e 2016.

No artigo passado você aprendeu com criar um exceção em uma conta de usuário do domínio. Link abaixo:

https://diegogouveia.com.br/2018/03/09/criando-excecao-em-uma-gpo-para-uma-conta-de-usuario/

Neste vou demonstrar como criar uma exceção em uma GPO para uma conta de computador do domínio. Será usado para essa finalidade o console de GPMC (Gerenciamento de Política/Diretiva de Grupo) do Windows Server 2012.

Vamos lá:

1. Faça logon com uma de administrador no Servidor.

2. Abra o console de GPMC (Gerenciamento de Política de Grupo) do domínio do Windows Server.

3. Clique no nome da GPO (diretiva/política) que deseja criar a exceção e selecione a aba Delegação, conforme ilustra a figura abaixo, na qual é acessado a aba Delegação da política “GPO_BloquearAplicativosWindows”.

1

 4. Em Delegação, clique no botão que tem o nome “Avançado..”, encontrado mais abaixo da janela, ilustrado na figura a seguir.

2

5. Será aberta a janela das propriedades da GPO com a guia Segurança selecionada. Clique no botão “Adicionar”, ilustrado na figura a seguir.


6. Clique em Tipos de Objeto, ilustrado na figura abaixo, para marcar a opção de computador, passo 7. 

7. Marque a opção “Computadores”, ilustrado na figura abaixo. Feito isso, clique em OK.

8. Agora digite o nome da conta do computador no qual você deseja que seja criar a exceção da GPO e clique em OK.

9. O nome da conta do computador será carregado nas permissões da GPO. Selecione o nome da conta do computador no qual digitou e procure pela permissão Leitura, marcando a opção Negar para ela, conforme ilustra o exemplo abaixo, no qual está sendo aplicado a negação da leitura da GPO “GPO_BloquearAplicativosWindows” para a conta do computador ilustrado na mesma figura. 

10. Clique em Aplicar e depois OK. Pronto. A conta do computador não receberá mais a leitura da GPO escolhida e com isso, não receberá mais as configurações da GPO. 

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

3
Clique na foto acima e receba os conteúdos do Blog no teu celular.

 

Diego Lima é autor do livro Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando o Active Directory com o PowerShell. Possui mais de 200 postagens técnicas publicadas em diferentes sites de TI: TechNet, ProfissionaisTI, PuraInfo, AndersonPatricio.org, TIEspecialistas, além deste. É MTAC, MCSA, e um dos principais colaboradores sobre assuntos técnicos de GPOs, aqui no Brasil.

Deixe uma resposta

Copy Protected by Chetan's WP-Copyprotect.
WhatsApp chat
%d blogueiros gostam disto: