Compartilhar via


Modelagem de Política de Grupo e Resultados da Política de Grupo

Em ambientes dos Serviços de Domínio Active Directory, use a Modelagem de Política de Grupo no GPMC (Console de Gerenciamento de Política de Grupo) para simular a implantação de GPOs (Objetos de Política de Grupo) em qualquer computador de destino. A principal ferramenta para exibir o aplicativo real de GPOs é usar Resultados de Política de Grupo no GPMC.

Pré-requisitos

Para usar o GPMC e executar a modelagem de Política de Grupo, preencha os pré-requisitos a seguir.

  • Ter o recurso Gerenciamento de Política de Grupo instalado em um computador que executa o Windows Server ou um sistema operacional cliente Windows.
  • Ter as permissões de segurança de leitura no diretório e nos GPOs.
  • Para vincular GPOs, você precisa da permissão para modificar nesse site, domínio ou UO. Por padrão, apenas Administradores de Domínio e Administradores de Empresa têm essa permissão.
    • Usuários e grupos com permissão para vincular GPOs a um site, domínio ou UO específica podem vincular GPOs, alterar a ordem do link e definir a herança de bloqueio nesse site, domínio ou UO.

Modelagem da Política de Grupo

O Assistente de Modelagem de Política de Grupo no GPMC calcula o efeito líquido simulado de GPOs. A Modelagem de Política de Grupo também pode simular fatores como associação a grupos de segurança, avaliação de filtros WMI (Instrumentação de Gerenciamento do Windows) e os efeitos de mover objetos de usuário ou computador para um contêiner distinto do Active Directory. Um serviço executado no controlador de domínio executa a simulação. Essas configurações de política calculadas são relatadas em HTML e exibidas no GPMC na guia Configurações no painel de detalhes da consulta selecionada. Para expandir e ocultar as configurações de política em cada item, selecione Ocultar ou Mostrar tudo para que você possa exibir todas as configurações ou apenas algumas. Para executar a Modelagem de Política de Grupo, você deve ter a permissão Executar análises de Modelagem de Política de Grupo no domínio ou na UO que contém os objetos em que deseja executar a consulta.

Para simular uma implantação de política para planejamento e teste, siga as etapas.

  1. Para abrir o GPMC, selecione Iniciar, insira Gerenciamento de Política de Grupo na caixa de pesquisa e, depois, selecione Gerenciamento de Política de Grupo.

  2. Na árvore de console do GPMC, clique com o botão direito do mouse em Modelagem de Política de Grupo, selecione Assistente de Modelagem de Política de Grupo.

  3. Selecione Avançar para começar.

  4. Selecione o domínio a ser modelado e, depois, selecione uma das seguintes opções:

    Opção Descrição
    Qualquer controlador de domínio disponível que execute o Windows 2003 ou posterior O controlador de domínio mais próximo processa a simulação.
    Este controlador de domínio Especifica o controlador de domínio para processar a simulação.

    Após selecionar um dos botões de opção, selecione Avançar.

  5. Selecione o contêiner em que os usuários estão localizados ou especifique um usuário específico usando o DN (nome diferenciado) do usuário. Você pode selecionar Procurar para procurar um contêiner ou usuário em vez de inserir o DN. Repita esta etapa para o contêiner do computador ou computador específico e, depois, selecione Avançar.

  6. Selecione Avançar ou, opcionalmente, preencha as seguintes informações para simular configurações de política:

    Opção Descrição
    Conexão de rede lenta (por exemplo, uma conexão discada) A resposta a uma conexão de política lenta varia entre as políticas. A política pode especificar a resposta a um link lento. Por exemplo, você pode especificar se o processamento de script é permitido em uma conexão de rede lenta.
    Processamento de loopback Selecione Substituir ou Mesclar. Para saber mais sobre o modo de processamento de loopback, confira Processamento de Política de Grupo.
    Site Selecione o site do Active Directory para o qual simular as configurações de política.

    Após selecionar um dos botões de opção, selecione Avançar.

  7. Selecione Avançar ou, opcionalmente, selecione Adicionar ou Remover para simular o efeito de alterações na associação de grupo de um usuário. Após confirmar os grupos a serem simulados, selecione Avançar.

  8. Selecione Avançar ou, opcionalmente, selecione Adicionar ou Remover para simular o efeito de alterações na associação de grupo de um computador. Após confirmar os grupos a serem simulados, selecione Avançar.

  9. Selecione Avançar ou, opcionalmente, para simular o efeito de alterações nos filtros WMI aplicados a usuários, preencha as seguintes informações:

    Opção Descrição
    Todos os filtros vinculados Usa os filtros aplicados no momento a qualquer uma das políticas vinculadas.
    Somente esses filtros Selecione Filtros de Lista para mostrar o aplicado no momento a uma das políticas alinhadas. Para remover filtros específicos, selecione o filtro e, depois, selecione Remover.

    Após confirmar os grupos a serem simulados, selecione Avançar.

  10. Revise a tela Resumo de Seleções e, depois, selecione Avançar para executar a simulação.

  11. Selecione Concluir para concluir o assistente.

Após concluir o assistente, os resultados são exibidos como se fossem de um único GPO. Eles também são salvos como uma consulta representada como um novo item no GPMC, na Modelagem de Política de Grupo. Sob o título GPO vencedor, a exibição também mostra o GPO que é responsável por cada configuração de política. Você também pode exibir informações de precedência mais detalhadas (por exemplo, os GPOs que tentaram definir as configurações de política, mas não tiveram êxito). Para fazer isso, clique com o botão direito do mouse no item de consulta e selecione Modo de Exibição Avançado. O Modo de Exibição Avançado abre o snap-in Conjunto de Políticas Resultante. Cada configuração de política tem uma guia Precedência ao exibir as propriedades das configurações de política no Conjunto de Políticas Resultante.

Lembre-se de que a Modelagem de Política de Grupo não inclui a avaliação de GPOs locais. Portanto, em alguns casos, você pode ver uma distinção entre a simulação e os resultados reais. Para salvar os resultados da modelagem, clique com o botão direito do mouse na consulta e selecione Salvar Relatório.

Resultados da Política de Grupo

Use o Assistente de Resultados de Política de Grupo para determinar as configurações de Política de Grupo que estão em vigor para um usuário ou computador, obtendo dados RSoP do computador de destino. Em contraste com a Modelagem de Política de Grupo, os Resultados da Política de Grupo revelam as configurações reais de Política de Grupo que foram aplicadas ao computador de destino.

As configurações de política são relatadas em HTML. O relatório é exibido na janela do navegador GPMC nas guias Resumo e Configurações no painel de detalhes da consulta selecionada. Você pode expandir e contratar as configurações de política em cada item, clicando em Ocultar ou Mostrar tudo para ver todas as configurações de política ou apenas algumas. Para acessar de forma remota os dados de Resultados da Política de Grupo de um usuário ou computador, você deve ter a permissão de segurança para Acessar remotamente dados de Resultados da Política de Grupo no domínio ou na UO que contém o usuário ou o computador. Para configurar as permissões, primeiro selecione o domínio, o contêiner, a UO e, depois, selecione a guia Delegação. Na guia Delegação, selecione Acessar remotamente dados de Resultados da Política de Grupo no menu suspenso. Como alternativa, você deve ser membro de um grupo local de administradores no computador apropriado e ter conectividade de rede com o computador de destino.

Para executar o Assistente de Resultados de Política de Grupo, siga estas etapas.

  1. Clique com o botão direito do mouse no item Resultados da Política de Grupo e selecione Assistente de Resultados da Política de Grupo.

  2. Selecione Avançar para começar.

  3. Selecione Este computador e, depois, Avançar. Outra opção é selecionar Outro computador e inserir o nome do computador e, depois, selecionar Avançar.

  4. Selecione Usuário atual e, depois, Avançar. Outra opção é marcar Selecionar um usuário específico e selecionar o nome de usuário na lista de usuários que fizeram logon no computador. Selecione Avançar para continuar.

  5. Revise a tela Resumo de Seleções e, depois, selecione Avançar para executar os resultados da Política de Grupo.

  6. Selecione Concluir para concluir o assistente.

O GPMC cria um relatório que exibe os dados RSoP para o usuário e o computador especificados no assistente. Sob o título GPO vencedor, a exibição exibe o GPO que é responsável por cada configuração de política na guia Configurações.

Para salvar os resultados, clique com o botão direito do mouse na consulta e, depois, selecione Salvar Relatório.

Avaliar configurações de política a partir da linha de comando

Você pode executar gpresult.exe no computador local para obter os mesmos dados obtidos usando o Assistente de Resultados de Política de Grupo no GPMC. Por padrão, gpresult.exe retorna as configurações de política em vigor no computador em que ele é executado. gpresult.exe gera resultados em um arquivo HTML que você pode abrir com o Microsoft Edge ou outro navegador da Web.