Controlando o uso do MMC utilizando a Diretiva de Grupo em domínios
Você deve ser membro do grupo Administradores de Domínio para poder modificar a Diretiva de Grupo em domínios.
Para controlar o uso do MMC utilizando a Diretiva de Grupo em domínios |
Abra Usuários e Computadores do Active Directory.
O snap-in Usuários e Computadores do Active Directory só está disponível em computadores configurados como controladores de domínio Active Directory. Para abrir Usuários e Computadores do Active Directory, clique em Iniciar, aponte para Ferramentas Administrativas e clique em Usuários e Computadores do Active Directory.
Na árvore, clique com o botão direito do mouse na unidade organizacional para a qual você deseja configurar uma diretiva e clique em Propriedades.
Na guia Diretiva de Grupo, clique em Editar.
O editor da Diretiva de Grupo é aberto.
Antes de fechar o snap-in Usuários e Computadores do Active Directory, execute um dos seguintes procedimentos:
Restringindo o acesso ao modo de autor no MMC para um domínio
Para restringir o acesso ao modo de autor no MMC para um domínio |
Na árvore, clique em Console de Gerenciamento Microsoft.
O objeto Console de Gerenciamento Microsoft está no seguinte caminho: Nome_da_Diretiva Diretiva\Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Console de Gerenciamento Microsoft.
No painel de resultados, clique duas vezes em Impedir que o usuário entre no modo de autor.
Na guia Diretiva, execute um destes procedimentos:
-
Para permitir que o usuário utilize o modo de autor no MMC, clique em Não Configurado ou Desabilitado.
-
Para impedir que o usuário utilize o modo de autor no MMC, clique em Habilitado.
-
Para permitir que o usuário utilize o modo de autor no MMC, clique em Não Configurado ou Desabilitado.
Clique em OK.
Restringindo o acesso a uma lista de snap-ins permitidos para um domínio
Para restringir o acesso a uma lista de snap-ins permitidos para um domínio |
Na árvore, clique em Console de Gerenciamento Microsoft.
O objeto Console de Gerenciamento Microsoft está no seguinte caminho: Nome_da_Diretiva Diretiva\Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Console de Gerenciamento Microsoft.
No painel de resultados, clique duas vezes em Restringir usuários à lista de snap-ins explicitamente permitidos.
Na guia Diretiva, execute um destes procedimentos:
-
Para permitir que o usuário acesse snap-ins que não são explicitamente restritos, clique em Não Configurado ou Desabilitado.
-
Para impedir que o usuário acesse qualquer snap-in que não seja explicitamente permitido, clique em Habilitado.
-
Para permitir que o usuário acesse snap-ins que não são explicitamente restritos, clique em Não Configurado ou Desabilitado.
Clique em OK.
Observação | |
Se você habilitar essa diretiva, somente os snap-ins permitidos serão exibidos na lista de snap-ins disponíveis da caixa de diálogo Adicionar Snap-in Autônomo do MMC. |
Permitindo ou restringindo o acesso a um snap-in para um domínio
Para permitir ou restringir o acesso a um snap-in para um domínio |
Na árvore, clique em Snap-ins Restritos/Permitidos.
O objeto Snap-ins Restritos/Permitidos está no seguinte caminho: Nome_da_Diretiva Diretiva\Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Console de Gerenciamento Microsoft\Snap-ins Restritos/Permitidos.
-
No painel de resultados, clique duas vezes no snap-in que você deseja permitir ou restringir e execute um destes procedimentos:
-
Para permitir o acesso do usuário a esse snap-in (a menos que haja uma restrição imposta pela diretiva Restringir usuários à lista de snap-ins explicitamente permitidos), clique em Não Configurado.
-
Para permitir que usuário acesse o snap-in, clique em Habilitado.
-
Para impedir que o usuário acesse o snap-in, clique em Desabilitado.
-
Para permitir o acesso do usuário a esse snap-in (a menos que haja uma restrição imposta pela diretiva Restringir usuários à lista de snap-ins explicitamente permitidos), clique em Não Configurado.
-
Clique em OK.
Observação | |
Quando você restringe ou permite explicitamente o acesso a um snap-in, esse snap-in é adicionado a uma lista de snap-ins restritos ou permitidos. A lista de snap-ins restritos tem prioridade sobre a lista de snap-ins permitidos, de modo que, se o mesmo snap-in existir nas duas listas, o acesso a ele será restrito. |
Informações adicionais
-
O Active Directory se aplica somente a uma rede em que o editor de Diretiva de Grupo tenha sido configurado. Você deve ser um administrador de domínio ou ter direitos equivalentes e usar um computador configurado como controlador de domínio para configurar o editor da Diretiva de Grupo para um domínio.
-
Para obter mais informações sobre qualquer uma dessas configurações, clique na guia Explicar da caixa de diálogo da configuração de Diretiva de Grupo que você está selecionando e consulte a Ajuda.