Política de grupo imposta e bloqueada

este vídeo analisará o uso do bloco de opções de Política de grupo e aplicará. Essas opções permitem que você altere a maneira como a Diretiva de grupo é processada em seu domínio; no entanto, Isso torna as coisas mais complexas. Este vídeo também analisa maneiras pelas quais a Política de grupo pode ser implantada para minimizar a necessidade de impor e bloquear a Política de grupo.A Política ProcessingGroup do pdf handoutGroup Policy é processada na seguinte ordem: local, site, domínio, OU. Se houver várias políticas de grupo aplicadas à mesma UO, uma ordem de link será usada para determinar qual Política de grupo terá preferência sobre a outra. Uma política de grupo com um número de ordem de link mais baixo tem prioridade sobre uma política de grupo com uma ordem de link mais alta. Por esse motivo, as Políticas de grupo serão aplicadas a partir da ordem de link mais alta ou da ordem de link mais baixa.Bloquear a Política de grupo é útil quando você tem várias políticas de grupo e não deseja que as configurações sejam herdadas. Sem a opção de bloqueio, você precisa reverter quaisquer configurações de Política de grupo aplicadas anteriormente. O problema ao bloquear não é usado é que as configurações podem ser adicionadas mais tarde. O administrador precisaria reverter as novas configurações de Política de grupo mais tarde, se não as desejasse.A herança do bloco InheritanceBlock é configurada no nível da OU. Uma vez configurado, ele bloqueia todas as configurações configuradas pela Diretiva de grupo acima dela. Isso permite que o administrador inicie novamente sem ter que se preocupar com quais configurações já foram configuradas.As Políticas de grupo EnforcedIndividual podem ser configuradas com a opção impor. Isso garantirá que as configurações na Política de grupo sejam aplicadas mesmo se uma UO estiver configurada para bloquear a herança. Para conseguir isso, a Política de grupo com a opção impor é movida para o final da ordem de processamento. Em outras palavras, a ordem de processamento é assim: local, site, domínio, OU’s e, em seguida, impôs Políticas de grupo na ordem de OU’s, domínio e, em seguida, site. Em outras palavras, as Políticas de grupo aplicadas são movidas para o final e aplicadas na ordem inversa em que normalmente seriam aplicadas.O lado do Computador da Política de grupo é aplicado quando o computador é iniciado. O lado do usuário da Política de grupo é aplicado quando o usuário faz login. Isso significa que o lado do usuário da Política de grupo substituirá o lado do computador da Política de grupo se houver um conflito. Existem muito poucas configurações de Política de grupo que têm o mesmo nome no computador e no lado do usuário da Política de grupo. Por esse motivo, é raro ter conflitos.Demonstraçãopara bloquear herança em uma UO, clique com o botão direito na UO no gerenciamento de Políticas de grupo e selecione a opção Bloquear herança.Para aplicar uma política de grupo, clique com o botão direito do mouse na Política de grupo e selecione a opção Enforced.It é recomendável que você use o bloco e aplique as opções somente quando necessário. Em muitos casos, você pode evitar usar essas opções planejando cuidadosamente suas políticas de grupo.Créditos “MCTS 70-640 configurando o Windows Server 2008 Active Directory segunda edição” pg 292-294

Leave a Reply

Deixe uma resposta

O seu endereço de email não será publicado.