Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

GPO - RSoP - Modo de Planejamento Imprimir E-mail

Neste artigo veremos alguns detalhes sobre o RSoP no Modo de Planejamento.

Nesse artigo veremos como executar o RSoP no modo de planejamento. Lembrando que o modo de planejamento nos ajuda a planejar tarefas de crescimento e reorganização. Com esse modo, você pode pesquisar os objetos de Diretiva de Grupo (GPOs) existentes para todas as configurações de diretiva que podem ser aplicadas. Em seguida, você pode usar os resultados para criar um cenário hipotético a fim de prever o efeito de alterações efetuadas nas configurações de diretiva. Em outras palavras, podemos fazer simulações e verificar o resultado da aplicação de um conjunto de GPOs, sem ter que efetivamente fazer as alterações no Active Directory.

 

 

Exemplo prático – Executando o RSoP no modo de planejamento

 

 

  • Efetue o logon no controlador de domínio DC01 com a conta Administrador.
  • Clique em Iniciar -> Ferramentas Administrativas -> Group Policy Management.
  • O console GPMC será aberto.
  • Expanda as opções Florest -> Group Policy Modeling.
  • Clique com o botão direito do mouse sobre Group Policy Modeling e clique em Group Policy Modeling Wizard. Será então aberto o assistente de RSoP. Clique em Avançar.

W2K3-127 

  • Na tela Domain Controller Selection, selecione o controlador de domínio que será utilizado para executar a simulação. Você pode selecionar um controlador de domínio específico ou qualquer controlador de domínio que esteja executando do Windows Server 2003 ou superior. Clique em Avançar. No meu caso, vou selecionar o servidor DC01.

W2K3-128

 

  • Agora defina as informações do usuário e computador para os quais a simulação será realizada, conforme ilustra a figura abaixo. No meu caso, vou executar o RSoP para o usuário Administrador no computador DC01. Clique em Avançar.

W2K3-129

 

  • Na próxima tela você deve definir se deseja fazer a simulação para aplicação das polices através de um link de WAN, se deseja usar o recurso de Loopback (descrito anteriormente) e se deseja simular a aplicação das polices associadas com um determinado site. Defina as configurações desejadas e clique em Avançar, para seguir para a próxima etapa do assistente.

W2K3-130

 

  • Na próxima tela você pode definir o novo local para onde a conta de usuário será movida, ou um novo local para a conta de computador. No meu caso, vou definir que a conta de usuário e conta de computador serão movidas para a OU Treinamento. Faça as configurações desejadas e clique em Avançar.

W2K3-131 

 

  • Nesta etapa é exibida uma lista dos grupos aos quais pertence a conta de usuário para a qual está sendo executado o assistente. Você pode utilizar os botões Add e Remove para incluir a conta em outros grupos ou remover a conta de um determinado grupo, para no final analisar qual seria o efeito destas alterações. No meu caso, não vou alterar nada. Faça as alterações desejadas e clique em Avançar.

W2K3-132 

 

  • Aqui você pode fazer alterações relacionadas com os grupos do computador selecionado. Você pode utilizar os botões Add e Remove para incluir a conta de computador em outros grupos ou remover a conta de um determinado grupo, para no final analisar qual seria o efeito destas alterações. No meu caso, não vou alterar nada. Faça as alterações desejadas e clique em Avançar.

 W2K3-133

 

  • Nesta etapa você define se devem ser utilizados todos os filtros WMI para usuários ou você pode selecionar apenas os filtros que devem ser utilizados. Não vamos fazer alterações nesta etapa. Clique em Avançar, para seguir para a próxima etapa do assistente.

W2K3-134

 

  • Nesta etapa você define se devem ser utilizados todos os filtros WMI para computadores ou você pode selecionar apenas os filtros que devem ser utilizados. Não vamos fazer alterações nesta etapa. Clique em Avançar, para seguir para a próxima etapa do assistente.

 W2K3-135

 

  • Será exibida a etapa final do assistente, com um resumo das opções selecionadas. Caso você queira alterar alguma opção é só utilizar o botão Voltar. Para iniciar a simulação clique em Avançar.

W2K3-136

 

  • Após o assistente ser concluído, clique em Concluir. Automaticamente será criado um relatório dentro da seção Group Policy Modeling, com o nome da conta de usuário e o nome do computador selecionado.

 

W2K3-137

 

  • Na guia Summary você tem uma série de informações, como, por exemplo, GPOs que serão aplicadas para o usuário. Na guia Settings você poderá visualizar cada um dos parâmetros que serão aplicados para o usuário quando ele efetuar o logon no computador selecionado durante a execução do assistente, já na sua nova localização no Active Directory. Além de visualizar cada um dos parâmetros, você pode identificar de qual GPO esse parâmetro foi herdado.
  • Outro detalhe interessante é que você pode ativar um modo avançado. Para isso, basta clicar com o botão direito do mouse sobre o nome do relatório que foi gerado, no painel de esquerda, e selecionar a opção Advanced View. Será aberto o console Conjunto de Diretivas Resultante (RSOP). Nesse console, que é parecido com o console no qual editamos as GPOs, você poderá visualizar as configurações de uma melhor forma.
  • Agora é só analisar o relatório e verificar as alterações que serão realizadas se você realmente mover a conta de computador e usuário para a unidade organizacional selecionada no assistente.
  • Feche todas as telas que estão abertas.

 

Para maiores informações sobre as GPOs, não deixe de conhecer nosso Treinamento Completo de GPOs no Windows Server 2003, com 291 páginas, disponível aqui mesmo em nosso site.

 

Conclusão

 

É isso pessoal, espero que este artigo seja útil para todos. Em caso de dúvidas sobre o conteúdo deste artigo, ou para enviar sugestões sobre novos tutoriais que você gostaria de ver publicado neste site, entre com contato através de e-mail Este endereço de e-mail está protegido contra SpamBots. Você precisa ter o JavaScript habilitado para vê-lo.

 


Autor: Fabiano Santana – MVP, MCP, MCDST, MCSA Security, MCSE Security