Controlar a utilização da MMC utilizando a Política de Grupo ao nível do domínio

Tem de ser membro do grupo Administradores de Domínio para modificar a Política de Grupo ao nível do domínio.

Para controlar a utilização da MMC utilizando a Política de Grupo ao nível do domínio
  1. Abra Utilizadores e Computadores do Active Directory.

    O snap-in Utilizadores e Computadores do Active Directory só está disponível em computadores configurados como controladores de domínio do Active Directory. Para abrir Utilizadores e Computadores do Active Directory, clique em Iniciar, aponte para Ferramentas Administrativas e, em seguida, clique em Utilizadores e Computadores do Active Directory.

  2. Na árvore, clique com o botão direito do rato na unidade organizacional para a qual pretende configurar a política e, em seguida, clique em Propriedades.

  3. No separador Política de Grupo, clique em Editar.

    É aberto o editor de Políticas de Grupo.

  4. Antes de fechar o snap-in Utilizadores e Computadores do Active Directory, efectue qualquer um dos seguintes procedimentos:

Restringir o acesso de um domínio ao modo de autor na MMC

Para restringir o acesso de um domínio ao modo de autor na MMC
  1. Na árvore, clique em Consola de Gestão da Microsoft.

    O objecto Consola de Gestão da Microsoft encontra-se no seguinte caminho: NomePolítica Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console.

  2. No painel de resultados, faça duplo clique em Restringir o acesso do utilizador ao modo de autor.

  3. No separador Política, efectue um dos seguintes procedimentos:

    • Para permitir que o utilizador utilize o modo de autor na MMC, clique em Não Configurado ou em Desactivado.

    • Para restringir a utilização do modo de autor pelo utilizador na MMC, clique em Activado.

  4. Clique em OK.

Restringir o acesso de um domínio a uma lista de snap-ins permitidos

Para restringir o acesso de um domínio a uma lista de snap-ins permitidos
  1. Na árvore, clique em Consola de Gestão da Microsoft.

    O objecto Consola de Gestão da Microsoft encontra-se no seguinte caminho: NomePolítica Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console.

  2. No painel de resultados, faça duplo clique em Restringir os utilizadores à lista de snap-ins explicitamente permitidos.

  3. No separador Política, efectue um dos seguintes procedimentos:

    • Para permitir que o utilizador tenha acesso aos snap-ins que não sejam explicitamente restritos, clique em Não Configurado ou em Desactivado.

    • Para restringir o acesso do utilizador a qualquer snap-in que não seja explicitamente permitido, clique em Activado.

  4. Clique em OK.

Nota

Se activar esta política, apenas os snap-ins permitidos aparecem na lista de snap-ins disponíveis na caixa de diálogo Adicionar Snap-in Autónomo da MMC.

Permitir ou restringir o acesso de um domínio a um snap-in

Para permitir ou restringir o acesso de um domínio a um snap-in
  • Na árvore, clique em Snap-ins Restritos/Permitidos.

O objecto Snap-ins Restritos/Permitidos encontra-se no seguinte caminho: NomePolítica Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console\Restricted/Permitted snap-ins.

  1. No painel de resultados, faça duplo clique no snap-in que pretende permitir ou restringir e, em seguida, efectue um dos seguintes procedimentos:

    • Para permitir que o utilizador aceda a este snap-in (excepto se estiver restringido pela política Restringir os utilizadores à lista de snap-ins explicitamente permitidos), clique em Não Configurado.

    • Para permitir que o utilizador aceda a este snap-in, clique em Activado.

    • Para restringir o acesso do utilizador a este snap-in, clique em Desactivado.

  2. Clique em OK.

Nota

Quando restringe ou permite explicitamente o acesso a um snap-in, este é adicionado a uma lista de snap-ins restritos ou permitidos. A lista de snap-ins restritos tem prioridade sobre a lista de snap-ins permitidos; consequentemente, se o mesmo snap-in existir em ambas as listas, o acesso ao mesmo será restrito.

Informações Adicionais

  • O Active Directory só se aplica a uma rede em que o Editor de Políticas de Grupo tenha sido configurado. Tem de ser administrador de domínio ou ter direitos equivalentes e utilizar um computador configurado como controlador de domínio para configurar o Editor de Políticas de Grupo para um domínio.

  • Para obter mais informações sobre qualquer uma destas definições, clique no separador Explicar da caixa de diálogo da definição de Política de Grupo que está a seleccionar e consulte a Ajuda.

Consulte Também