Controlando o uso do MMC utilizando a Diretiva de Grupo em domínios

Você deve ser membro do grupo Administradores de Domínio para poder modificar a Diretiva de Grupo em domínios.

Para controlar o uso do MMC utilizando a Diretiva de Grupo em domínios
  1. Abra Usuários e Computadores do Active Directory.

    O snap-in Usuários e Computadores do Active Directory só está disponível em computadores configurados como controladores de domínio Active Directory. Para abrir Usuários e Computadores do Active Directory, clique em Iniciar, aponte para Ferramentas Administrativas e clique em Usuários e Computadores do Active Directory.

  2. Na árvore, clique com o botão direito do mouse na unidade organizacional para a qual você deseja configurar uma diretiva e clique em Propriedades.

  3. Na guia Diretiva de Grupo, clique em Editar.

    O editor da Diretiva de Grupo é aberto.

  4. Antes de fechar o snap-in Usuários e Computadores do Active Directory, execute um dos seguintes procedimentos:

Restringindo o acesso ao modo de autor no MMC para um domínio

Para restringir o acesso ao modo de autor no MMC para um domínio
  1. Na árvore, clique em Console de Gerenciamento Microsoft.

    O objeto Console de Gerenciamento Microsoft está no seguinte caminho: Nome_da_Diretiva Diretiva\Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Console de Gerenciamento Microsoft.

  2. No painel de resultados, clique duas vezes em Impedir que o usuário entre no modo de autor.

  3. Na guia Diretiva, execute um destes procedimentos:

    • Para permitir que o usuário utilize o modo de autor no MMC, clique em Não Configurado ou Desabilitado.

    • Para impedir que o usuário utilize o modo de autor no MMC, clique em Habilitado.

  4. Clique em OK.

Restringindo o acesso a uma lista de snap-ins permitidos para um domínio

Para restringir o acesso a uma lista de snap-ins permitidos para um domínio
  1. Na árvore, clique em Console de Gerenciamento Microsoft.

    O objeto Console de Gerenciamento Microsoft está no seguinte caminho: Nome_da_Diretiva Diretiva\Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Console de Gerenciamento Microsoft.

  2. No painel de resultados, clique duas vezes em Restringir usuários à lista de snap-ins explicitamente permitidos.

  3. Na guia Diretiva, execute um destes procedimentos:

    • Para permitir que o usuário acesse snap-ins que não são explicitamente restritos, clique em Não Configurado ou Desabilitado.

    • Para impedir que o usuário acesse qualquer snap-in que não seja explicitamente permitido, clique em Habilitado.

  4. Clique em OK.

Observação

Se você habilitar essa diretiva, somente os snap-ins permitidos serão exibidos na lista de snap-ins disponíveis da caixa de diálogo Adicionar Snap-in Autônomo do MMC.

Permitindo ou restringindo o acesso a um snap-in para um domínio

Para permitir ou restringir o acesso a um snap-in para um domínio
  • Na árvore, clique em Snap-ins Restritos/Permitidos.

O objeto Snap-ins Restritos/Permitidos está no seguinte caminho: Nome_da_Diretiva Diretiva\Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Console de Gerenciamento Microsoft\Snap-ins Restritos/Permitidos.

  1. No painel de resultados, clique duas vezes no snap-in que você deseja permitir ou restringir e execute um destes procedimentos:

    • Para permitir o acesso do usuário a esse snap-in (a menos que haja uma restrição imposta pela diretiva Restringir usuários à lista de snap-ins explicitamente permitidos), clique em Não Configurado.

    • Para permitir que usuário acesse o snap-in, clique em Habilitado.

    • Para impedir que o usuário acesse o snap-in, clique em Desabilitado.

  2. Clique em OK.

Observação

Quando você restringe ou permite explicitamente o acesso a um snap-in, esse snap-in é adicionado a uma lista de snap-ins restritos ou permitidos. A lista de snap-ins restritos tem prioridade sobre a lista de snap-ins permitidos, de modo que, se o mesmo snap-in existir nas duas listas, o acesso a ele será restrito.

Informações adicionais

  • O Active Directory se aplica somente a uma rede em que o editor de Diretiva de Grupo tenha sido configurado. Você deve ser um administrador de domínio ou ter direitos equivalentes e usar um computador configurado como controlador de domínio para configurar o editor da Diretiva de Grupo para um domínio.

  • Para obter mais informações sobre qualquer uma dessas configurações, clique na guia Explicar da caixa de diálogo da configuração de Diretiva de Grupo que você está selecionando e consulte a Ajuda.

Consulte também