Executando tarefas do Administrador do AGPM
Aplica-se a: Windows Server 2008, Windows Server 2008 R2
O AGPM (Gerenciamento Avançado de Política de Grupo) permite a um Administrador AGPM (Controle Total) configurar opções em todo o domínio e delegar permissões a Aprovadores, Editores, Revisores e Administradores AGPM. Por padrão, um Administrador AGPM é alguém que tem Controle Total – todas as permissões do AGPM – e, portanto, também pode executar tarefas associadas a qualquer função.
Em um ambiente no qual várias pessoas desenvolvem GPOs (Objetos de Política de Grupo), é possível optar por deixar todos os administradores de Diretiva de Grupo realizar as mesmas tarefas e ter o mesmo nível de acesso. Ou é possível optar por permitir a Administradores AGPM delegar permissões a Editores que podem alterar GPOs e a Aprovadores que implantam GPOs no ambiente de produção. O Administradores AGPM pode configurar permissões para atender às necessidades da organização.
Configurando o Advanced Group Policy Management: Configure a Conexão do Servidor AGPM e a notificação por email, delegue acesso a GPOs no ambiente de produção e configure o registro em log e o rastreamento para solução de problemas.
Gerenciar o arquivo morto: Delegue acesso a GPOs no arquivo morto, limite o número de versões de cada GPO armazenado, importe um GPO de outro domínio, faça backup e restaure o arquivo morto.
Gerenciando o Serviço AGPM: Pare e inicie o Serviço AGPM ou altere o caminho do arquivo morto, a Conta do Serviço AGPM, ou a porta na qual o Serviço AGPM escuta.
Mover o Servidor AGPM e o arquivo morto: Mova o Serviço AGPM, o arquivo morto ou ambos em um servidor diferente.
Dica
Como a função Administrador AGPM inclui as permissões para todas as outras funções, um Administrador AGPM pode executar as tarefas normalmente associadas a qualquer outra função.
- Executando tarefas do Aprovador, como, por exemplo, criar, implantar ou excluir GPOs
- Executando tarefas do Editor, como, por exemplo, editar, renomear, rotular ou importar GPOs, criar modelos ou definir um modelo padrão
- Executando tarefas do Revisor, como, por exemplo, revisar configurações e comparar GPOs
Considerações adicionais
Por padrão, a função Administrador AGPM tem Controle Total – todas as permissões AGPM:
Listar Conteúdo
Configurações de Leitura
Editar Configurações
Criar GPO
Implantar GPO
Excluir GPO
Exportar GPO
Importar GPO
Criar Modelo
Modificar Opções
Modificar Segurança
As permissões Modificar Opções e Modificar Segurança são exclusivas para a função de Administrador AGPM.
-----
É possível obter mais informações sobre o MDOP na Biblioteca do TechNet, pesquisar sobre solução de problemas no Wiki da TechNet ou nos seguir no Facebook ou Twitter.
-----