Muitos itens preferenciais de Diretiva de Grupo compartilham opções comuns. Todo item preferencial exibe essas opções na guia Comum. As opções comuns são consistentes entre as extensões preferenciais e permitem controlar o tratamento de erros de uma determinada extensão, o contexto de segurança que a extensão usa ao processar configurações do usuário, o escopo e a aplicação de itens preferenciais e o direcionamento de nível de item, que fornece filtragem no nível de item preferencial, além da filtragem de Diretiva de Grupo.

Configurando opções comuns

As opções comuns incluem:

Parar de processar itens nesta extensão caso ocorra um erro neste item

Cada extensão preferencial pode conter um ou mais itens preferenciais.

  • Por padrão, um item preferencial com falha não impede o processamento de outros na mesma extensão.

  • Se a opção Parar de processar itens nesta extensão caso ocorra um erro neste item estiver selecionada, um item preferencial com falha impedirá o processamento de outros na mesma extensão. Essa alteração no comportamento está limitada ao GPO (Objeto de Diretiva de Grupo) que hospeda e não se estende a outros GPOs.

    Importante

    As extensões preferenciais começam a processar itens preferenciais de baixo para cima na lista. Itens preferenciais aplicados com êxito antes do item preferencial com falha são aplicados. A extensão preferencial só para de processar itens preferenciais após o item preferencial com falha.

Executar no contexto de segurança do usuário conectado (opção de diretiva de usuário).

Existem dois contextos de segurança nos quais a Diretiva de Grupo aplica preferências do usuário: a conta SYSTEM e o usuário conectado.

  • Por padrão, a Diretiva de Grupo processa preferências do usuário usando o contexto de segurança da conta SYSTEM. Nesse contexto, a extensão preferencial está limitada a variáveis de ambientes e recursos do sistema disponíveis apenas para o computador.

  • Se a opção Executar no contexto de segurança do usuário conectado (opção de diretiva de usuário) estiver selecionada, ela mudará o contexto de segurança no qual o item preferencial é processado. A extensão preferencial processa itens preferenciais no contexto de segurança do usuário conectado. Isso permite que a extensão preferencial acesse recursos como usuário, e não como computador. Isso pode ser importante especialmente ao usar mapas de unidade ou outras preferências nas quais o computador pode não ter permissões para recursos ou ao usar variáveis de ambiente. O valor de muitas variáveis de ambiente difere quando avaliado em um contexto de segurança diferente do usuário conectado.

Remover este item quando não estiver mais sendo aplicado

A Diretiva de Grupo aplica itens preferenciais e configurações de diretiva a usuários e computadores. Você determina quais usuários e computadores receberão esses itens vinculando um ou mais GPOs a unidades organizacionais, domínios ou sites do Active Directory. Os objetos de usuário e de computador que residam nesses contêineres receberão itens preferenciais e configurações de diretiva definidos nos GPOs vinculados porque estão dentro do escopo do GPO.

  • Ao contrário das configurações de diretiva, os itens preferenciais não são removidos por padrão quando o GPO que hospeda fica fora do escopo do usuário ou computador.

  • Se a opção Remover este item quando não estiver mais sendo aplicado estiver selecionada, esse comportamento será alterado. Depois de selecionada essa opção, a extensão preferencial determina se o item preferencial não deve ser aplicado a usuários ou computadores de destino (fora do escopo). Caso a extensão preferencial determine que o item preferencial está fora do escopo, removerá as configurações associadas ao item preferencial.

    Importante

    A seleção dessa opção altera a ação para Substituir. Durante a aplicação da Diretiva de Grupo, a extensão preferencial recria (exclui e cria) os resultados do item preferencial. Quando o item preferencial está fora do escopo do usuário ou computador, seus resultados são excluídos, mas não criados. Os itens preferenciais podem ficar fora do escopo por meio do direcionamento de nível de item ou através de filtros de Diretiva de Grupo de nível superior, como WMI e filtros de grupo de segurança.

    Observação

    A opção Remover este item quando não estiver mais sendo aplicado não fica disponível quando a ação do item preferencial está definida como Excluir.

Aplicar uma vez e não reaplicar

Os itens preferenciais são aplicados quando a Diretiva de Grupo é atualizada.

  • Por padrão, os resultados dos itens preferenciais são regravados toda vez que a Diretiva de Grupo é atualizada. Isso garante que eles sejam consistentes com o que o administrador designou no GPO.

  • Se a opção Aplicar uma vez e não reaplicar estiver selecionada, esse comportamento será alterado para que a a extensão preferencial aplique os resultados do item preferencial no usuário ou computador apenas uma vez. Esta opção é útil quando você não deseja que os resultados de um item preferencial sejam reaplicados.

Direcionamento de nível de item

A Diretiva de Grupo aplica filtros para controlar quais itens preferenciais e configurações de diretiva serão aplicados a usuários e computadores. As preferências oferecem uma camada adicional de filtragem chamada direcionamento. O direcionamento de nível de item permite controlar se um item preferencial se aplica a um grupo de usuários ou computadores. Para obter mais informações, consulte Direcionamento de nível de item preferencial.

Referências adicionais


Sumário