Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

GPO - Delegação de Poderes Imprimir E-mail

Neste artigo veremos para que serve a Delegação de Poderes Administrativos nas GPOs do Windows Server 2003.

Vamos falar agora sobre a delegação de poderes administrativos. Quando trabalhamos com uma rede pequena, com poucas pessoas no time de suporte, não existe a necessidade de utilizar a delegação de permissões em GPOs. Nesses casos temos um ou dois administradores de rede que fazem configurações nas GPOs. Porém, em redes maiores, com muitas localidades remotas, vários departamentos e vários administradores de rede e analistas de suporte, pode ser interessante configurar a delegação de permissões. Imagine uma empresa que possui 16 departamentos. Cada um desses departamentos é identificado no domínio como uma unidade organizacional, e em cada uma dessas unidades organizacionais temos uma GPO específica para cada departamento. Será que todos os administradores de rede e analistas de suporte precisam de direitos para configurar a GPO em todos os departamentos? Ou seria mais interessante delegar permissões para no máximo dois analistas de suporte em cada unidade organizacional? Enfim, com o recurso de delegação você pode realizar uma série de configurações.

 

Quando trabalhamos com as GPOs e o GPMC podemos delegar uma série de tipos de poderes administrativos, como por exemplo:

 

  • Criar GPOs: esse direito permite que um usuário crie GPOs.

  • Editar GPOs: esse direito permite que um usuário edite uma determinada GPO.

  • Vinculação de GPOs: esse direito permite que um usuário associe GPOs com domínios ou sites ou unidades organizacionais.

  • Executar o RSoP: esse direito permite que o usuário utilize o recurso de RSoP.

 

Para delegar o direito de criação de GPOs siga os passos do exemplo abaixo.

 

 

Exemplo prático – Delegar o direito de criação de GPOs

 

  • Efetue o logon no controlador de domínio DC01 com a conta Administrador.

  • Clique em Iniciar -> Ferramentas Administrativas -> Group Policy Management.
     
  • O console GPMC será aberto.

  • Expanda as opções Florest -> Domains -> Nome do Domínio -> Group Policy Objects.

  • No painel da direita, clique na guia Delegação. Nessa tela são exibidos todos os usuários e grupos que possuem o direito de criação de GPOs, conforme ilustra a figura abaixo.

W2K3-94 

 

  • Para remover o direito de criação de GPO de um usuário ou grupo, basta selecionar o objeto desejado e clicar no botão Remove. Na tela que será exibida, clique em OK.

  • Para adicionar o direito de criação de GPOs para um usuário ou grupo, clique em Adicionar, selecione a conta de usuário ou grupo e clique em OK.

  • Ao adicionar o direito de criação de GPOs para um usuário ou grupo, você estará também definindo que esse usuário ou grupo poderá também editar as configurações de uma GPO.

 

Para maiores informações sobre as GPOs, não deixe de conhecer nosso Treinamento Completo de GPOs no Windows Server 2003, com 291 páginas, disponível aqui mesmo em nosso site.

 

 

Conclusão

 

É isso pessoal, espero que este artigo seja útil para todos. Em caso de dúvidas sobre o conteúdo deste artigo, ou para enviar sugestões sobre novos tutoriais que você gostaria de ver publicado neste site, entre com contato através de e-mail Este endereço de e-mail está protegido contra SpamBots. Você precisa ter o JavaScript habilitado para vê-lo.

 


 

 

Autor: Fabiano Santana – MVP, MCP, MCDST, MCSA Security, MCSE Security

Â