quinta-feira, 26 de abril de 2012

Gerenciamento de Group Policy no Windows 2003 Server

        Temos um componente muito importante no Windows 2003 quando falamos em segurança. São as diretivas de segurança, as quais utilizamos para proteger a rede em um ambiente corporativo. Com as diretivas de segurança podemos definir o que um usuário poderá fazer em seu computador e na rede.
 
        As diretivas de segurança de domínio são aplicadas a usuários, computadores, Member Servers (Servidores Membros) e Domain Controllers (Controladores de Domínio). Um detalhe importante é que a GPO só pode ser aplicada em computadores que utilizam o Windows 2000, Windows XP ou o Windows 2003. As versões mais antigas do Windows (95, 98, ME e NT) não podem utilizar este recuros.

        Algumas ferramentas disponíveis para Windows 2003 Server que podem ajudar no gerenciamento das GPOs do seu domínio.

        Group Policy Object Editor: Ferramenta gráfica que permite a edição de qualquer GPO, para iniciar a mesma é só digitar gpedit.msc, ao abrir a ferramenta estará selecionado a GPO do computador local.
        Resultant Set of Policy(RSop): Essa snap-in MMC simplifica a implementação e a resolução de problemas com GPOs, demonstra graficamente a aplicação das GPOs.
        Gpresult: Ferramenta de linha de comando sua versão gráfica e a SAP-in RSop.
        Group Policy Management Console(GPMC): Ferramenta gráfica de gerenciamento de GPOs, não está inclusa nativamente no Windows 2003 Server, é necessário efetuar o download da mesma no site da microsoft, essa snap-in permite o gerenciamento de GPOs, backup/restore de GPOs entre outras funções, altamente recomendado a sua utilização.
        Active Directory User and Computers: Se você não tem o GPMC instalado tu podes editar as GPOs através desta ferramenta.
        Active Directory Sites and Services: Se você não estiver instalado o GPMC tu podes utilizar essa ferramenta para editar as configurações do site, entre outras opções.
       Gpupdate: Ferramenta de linha de comando que tu podes forçar a aplicação das GPO imediatamente.

Nenhum comentário:

Postar um comentário