| GPO - Ordem de Aplicação |
|
|
|
Neste artigo conheceremos a ordem de aplicação das GPOs no Windows Server 2003. Existe uma ordem na qual as GPOs são aplicadas, caso mais de uma GPO seja aplicada em um mesmo objeto (computador ou usuário). Por exemplo, quando o usuário fizer o logon no domÃnio, será aplicada a GPO padrão do domÃnio, e todas as outras GPOs que estiverem configuradas para aquele usuário. A ordem de aplicação das GPOs é a seguinte:
Por padrão, as diretivas que são aplicadas por último possuem precedência sobre as polÃticas que já foram aplicadas. Por exemplo, o usuário está fazendo o logon no domÃnio. É então aplicada a GPO padrão do domÃnio. Logo após, será aplicada a GPO que está associada com a unidade organizacional onde está a conta do usuário. Caso haja algum conflito de configurações, prevalecerá a configuração da GPO associada com a unidade organizacional, pois foi aplicada por último. Conforme veremos mais adiante, você poderá alterar esse comportamento, definindo que uma GPO especÃfica na pode ser sobrescrita por nenhuma outra GPO. Imagine o seguinte cenário: na GPO do domÃnio foi definido que o usuário não pode ter acesso ao Painel de Controle. Porém, na GPO associada com a unidade organizacional foi definido que o usuário poderá ter acesso ao Painel de Controle. Qual será a configuração efetiva para o usuário? O usuário poderá acessar o Painel de Controle normalmente, uma vez que a última GPO que foi aplicada libera esse acesso, no caso, a GPO associada com a unidade organizacional.   Â
    Autor: Fabiano Santana – MVP, MCP, MCDST, MCSA Security, MCSE Security |




