Para delegar permissões para vincular objetos de Diretiva de Grupo

  1. Na árvore de console do GPMC (Console de Gerenciamento de Diretiva de Grupo), siga um destes procedimentos:

    • Para delegar permissões para vincular GPOs (objetos de Diretiva de Grupo) para um domínio ou unidade organizacional, clique no domínio ou unidade organizacional.

    • Para delegar a permissão para vincular GPOs a um site, clique no site.

  2. No painel de detalhes, clique na guia Delegação.

  3. Na caixa de listagem suspensa Permissão, selecione Vincular GPOs. Clique em Adicionar.

  4. Na caixa de diálogo Selecionar Usuários, Computadores ou Grupos, clique em Tipos de Objeto, selecione os tipos de objetos aos quais deseja delegar permissões para o domínio, site ou UO e clique em OK.

  5. Clique em Locais, selecione Pasta Inteira ou o domínio ou unidade organizacional que contém o objeto ao qual você deseja delegar permissões e clique em OK.

  6. Na caixa Digite o nome do objeto a ser selecionado, digite o nome do objeto ao qual deseja delegar permissões seguindo um destes procedimentos:

    • Se você souber o nome, digite-o e, em seguida, clique em OK.

    • Para procurar um nome, clique em Avançado, digite o critério de pesquisa, clique em Localizar Agora, selecione o nome na caixa de listagem, clique em OK e em OK novamente.

  7. Na caixa de diálogo Adicionar Grupo ou Usuário, na lista suspensa Permissões, selecione o nível desejado de atribuição de permissões para este grupo ou usuário e clique em OK.

Considerações adicionais

  • Para delegar permissões para vincular GPOs a um site, domínio ou unidade organizacional, você deve ter o privilégio Modificar Permissões nesse site, domínio ou unidade organizacional. Por padrão, somente os Administradores de Domínio e os Administradores Corporativos têm essa permissão.

  • Usuários e grupos com permissão para vincular GPOs a um site, domínio ou unidade organizacional específico podem vincular GPOs, alterar a ordem dos vínculos e definir bloqueio de herança nesse site, domínio ou unidade organizacional .

  • Você não pode remover grupos e usuários que herdem permissões de um recipiente pai.

  • Algumas entradas na lista suspensa Grupos e usuários, como Sistema, não têm uma caixa de diálogo de propriedades associada, logo Propriedades não está disponível para essas entradas.

Referências adicionais


Sumário