Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O GPMC (Console de Gerenciamento de Política de Grupo) fornece gerenciamento unificado de todos os aspectos da Política de Grupo em várias florestas em uma organização. O GPMC permite gerenciar todos os GPOs (Objetos de Política de Grupo), filtros WMI (Instrumentação de Gerenciamento do Windows) e permissões relacionadas à Política de Grupo na rede. Pense no GPMC como seu ponto de acesso principal à Política de Grupo, com todas as ferramentas de gerenciamento de Política de Grupo disponíveis na interface do GPMC.
O GPMC consiste em um conjunto de interfaces programáveis para gerenciar a Política de Grupo e uma interface do usuário baseada no MMC. O GPMC está incluído no Windows Server e nas Ferramentas de Administração de Servidor Remoto.
O GPMC oferece os seguintes recursos:
- Importe e exporte GPOs.
- Copie e cole GPOs.
- Faça o backup e restaure GPOs.
- Procure GPOs existentes.
- Recursos de relatório.
- Modelagem da Política de Grupo. Permite simular dados de RsoP (Conjunto de Políticas Resultante) para planejar implantações de Política de Grupo antes de implementá-las no ambiente de produção.
- Resultados da Política de Grupo. Permite exibir a interação do GPO e solucionar problemas de implantações da Política de Grupo.
- Suporte a tabelas de migração para facilitar a importação e a cópia de GPOs entre domínios e florestas. Uma tabela de migração é um arquivo que mapeia referências a usuários, grupos, computadores e caminhos UNC (Convenção de Nomenclatura Universal) no GPO de origem para novos valores no GPO de destino.
- Reportar configurações de GPO e dados RSoP em relatórios HTML que você pode salvar e imprimir.
- Interfaces programáveis que permitem todas as operações disponíveis no GPMC. Não é possível usar scripts para editar configurações de política individuais em um GPO.
Pré-requisitos
Para usar o GPMC, você deve concluir os pré-requisitos a seguir.
- Ter o recurso Gerenciamento de Política de Grupo instalado em um computador que executa o Windows Server ou um sistema operacional cliente Windows.
- Crie Configurações de edição, exclua e modifique permissões de segurança no GPO.
- Para vincular GPOs, você precisa da permissão para modificar nesse site, domínio ou UO. Por padrão, apenas Administradores de Domínio e Administradores de Empresa têm essa permissão.
- Usuários e grupos com permissão para vincular GPOs a um site, domínio ou UO específica podem vincular GPOs, alterar a ordem do link e definir a herança de bloqueio nesse site, domínio ou UO.
Criar um GPO desvinculado
Para criar um GPO desvinculado, siga estas etapas:
- Para abrir o GPMC, selecione Iniciar, insira Gerenciamento de Política de Grupo na caixa de pesquisa e, depois, selecione Gerenciamento de Política de Grupo.
- Na árvore de console do GPMC, clique com o botão direito do mouse em Objetos de Política de Grupo na floresta e no domínio em que você deseja criar um novo GPO desvinculado.
- Selecione Novo.
- Na caixa de diálogo Novo GPO , especifique um nome para o novo GPO e, depois, selecione OK.
Editar um GPO existente
Para alterar as configurações de política em um GPO existente, execute as seguintes etapas:
- Na árvore de console do GPMC, expanda Objetos de Política de Grupo na floresta e no domínio que contém o GPO a ser editado.
- Clique com o botão direito do mouse no GPO a ser editado e, depois, selecione Editar.
- Na árvore de console do Editor de Gerenciamento de Política de Grupo, expanda os itens conforme necessário para localizar o item de política contendo as configurações de política que você deseja modificar. Selecione um item para exibir as configurações de política associadas no painel de detalhes.
- No painel de detalhes, clique duas vezes nos nomes da configuração de política a ser editada.
- Na caixa de diálogo Propriedades, modifique as configurações de política conforme necessário e, depois, selecione OK.
- Ao concluir as modificações necessárias, feche o Editor de Gerenciamento de Política de Grupo.
Vincular um GPO
A principal forma de aplicar as configurações de política em um GPO a usuários e computadores é vincular o GPO a um contêiner no Active Directory. É possível vincular GPOs a três tipos de contêineres no Active Directory: sites, domínios e UOs (unidades organizacionais). É possível vincular um GPO a vários contêineres do Active Directory.
Os GPOs são armazenados por domínio. Por exemplo, se você vincular um GPO a uma UO, o GPO não será armazenado nessa UO. Um GPO é um objeto por domínio que pode ser vinculado em qualquer ponto da floresta. A interface do usuário no GPMC ajuda a esclarecer a distinção entre links e GPOs reais.
No GPMC, você pode vincular um GPO existente a contêineres do Active Directory por meio de um dos seguintes métodos:
- Clique com o botão direito do mouse em um site, domínio ou item de UO e, depois, selecione Vincular um GPO Existente. Esse procedimento exige que o GPO já exista no domínio.
- Arraste um GPO do item Objetos de Política de Grupo para a UO à qual você deseja vincular o GPO. Essa funcionalidade de arrastar e soltar só opera no mesmo domínio.
Alterar a ordem do link do GPO
Em cada site, domínio e UO, a ordem do link controla a ordem em que os GPOs são aplicados. Para alterar a precedência de um link, você pode alterar a ordem do link, movendo cada link para cima ou para baixo na lista para o local adequado. Os links com o menor número têm maior precedência para um site, domínio ou UO específica.
Por exemplo, você deseja que o último GPO adicionado tenha a maior precedência. Você pode ajustar a ordem de link do GPO para uma ordem de link de 1 para torná-la a mais alta. Para alterar a ordem de link para os links de GPO para um site, domínio ou UO, use o GPMC.
Desvincular um GPO de um site, domínio ou UO
Desvincular um GPO significa que o GPO vinculado não se aplica mais ao local em que foi originalmente vinculado. Para desvincular um GPO:
- Na árvore de console do GPMC, expanda Objetos de Política de Grupo na floresta e no domínio que contém o GPO a ser desvinculado.
- Selecione o GPO que você deseja desvincular.
- N painel de detalhes, selecione a guia Escopo.
- Na seção Vínculos, clique com o botão direito do mouse no objeto do Active Directory com o link a ser excluído e selecione Excluir Link(s).
Excluir um link para um GPO é diferente de excluir um GPO. Se for um link de GPO, o GPO permanecerá disponível. Outros links de outros domínios para esse GPO também continuam presentes. Ao excluir um GPO, você será solicitado a excluir o GPO e todos os links para ele no domínio selecionado. Criar o GPO e todos os links não exclui links para o GPO de outros domínios. Remova links para o GPO em outros domínios antes de excluir esse GPO desse domínio.
Desabilitar as definições de Configuração do Usuário ou Configuração do Computador em um GPO
Para criar um GPO para definir apenas as configurações de política relacionadas ao usuário, desabilite as definições de Configuração do Computador no GPO. Desabilitar a configuração do computador reduz um pouco o tempo de inicialização do computador porque não é preciso avaliar as definições de Configuração do Computador no GPO. Se você estiver definindo apenas as configurações de política relacionadas ao computador, desabilite as definições de Configuração do Usuário no GPO. Para desativar a Configuração do Usuário ou a Configuração do Computador:
- Na árvore de console do GPMC, expanda Objetos de Política de Grupo na floresta e no domínio contendo o GPO que contém as configurações de política a serem desabilitadas.
- Clique com o botão direito do mouse no GPO contendo as configurações de política que você deseja desabilitar.
- Na lista Status do GPO, selecione uma das seguintes opções:
- Todas as configurações de política desabilitadas
- Definições de configuração do computador desabilitadas
- Habilitado (padrão)
- Definições de configuração do usuário desabilitadas