Configurar objetos de política de grupo no Windows 10

Os Objetos de Política de Grupo (GPO) fornecem gerenciamento e configuração centralizados de sistemas operacionais, aplicativos e configurações de usuários em um ambiente do Active Directory. O GPO é essencial para controlar ambientes de usuários e computadores, proporcionando experiências de usuário consistentes e mantendo a segurança do sistema.

Termos relacionados a objetos de política de grupo

  • Objeto de Política de Grupo (GPO): Um conjunto de configurações de política que pode ser aplicado a uma unidade organizacional no Active Directory.
  • Console de Gerenciamento de Política de Grupo (GPMC): Um snap-in do Console de Gerenciamento Microsoft (MMC), que fornece uma solução única para gerenciar todas as tarefas relacionadas à Política de Grupo.
  • Unidade Organizacional (OU): Um contêiner no Active Directory que pode conter usuários, grupos, computadores e outras unidades organizacionais. É o menor escopo ao qual um GPO pode ser aplicado.
  • Política de Grupo Local: Um objeto especial de Política de Grupo específico para computadores individuais, não associado ao Active Directory.

Etapas para configurar objetos de política de grupo

  1. Abra o console de gerenciamento de política de grupo

    Pressione a tecla Windows, digite "gpmc.msc" e pressione Enter.

  2. Expanda a floresta e os domínios

    No GPMC, expanda o nó Floresta e, em seguida, expanda o nó Domínios para exibir o domínio para o qual um GPO será configurado.

  3. Crie um novo GPO

    Clique com o botão direito no domínio ou na unidade organizacional (OU) onde o GPO deve ser aplicado e selecione Criar um GPO neste domínio e vinculá-lo aqui...

  4. Nomeie o GPO

    Forneça um nome significativo para o GPO, que represente sua finalidade ou as configurações que ele contém.

  5. Edite o GPO

    Clique com o botão direito no GPO recém-criado e selecione Editar. Esta ação abrirá o Editor de Gerenciamento de Política de Grupo.

  6. Navegue e defina as configurações

    Dentro do editor, as configurações são divididas entre Configuração do Computador e Configuração do Usuário. Expanda esses nós e navegue até as configurações de política que precisam ser configuradas. Uma vez encontrada, clique duas vezes na política e selecione Enabled ou Disabled com base nos requisitos.

  7. Feche o Editor e vincule o GPO

    Após fazer as alterações necessárias, feche o Editor de Gerenciamento de Política de Grupo. O GPO será vinculado automaticamente ao domínio ou UO selecionado.

  8. Atualizar a política de grupo nos computadores de destino

    Para que as alterações tenham efeito imediato nos computadores de destino, a Política de Grupo precisa ser atualizada. Isso pode ser feito usando o comando:

    gpupdate /force

Conclusão

A Política de Grupo oferece uma maneira poderosa de gerenciar ambientes de usuários e computadores em um domínio do Active Directory. A compreensão e a configuração adequadas dos GPOs garantem um gerenciamento simplificado e maior segurança do sistema.