Controlar a utilização da MMC utilizando a Política de Grupo ao nível do domínio
Tem de ser membro do grupo Administradores de Domínio para modificar a Política de Grupo ao nível do domínio.
Para controlar a utilização da MMC utilizando a Política de Grupo ao nível do domínio |
Abra Utilizadores e Computadores do Active Directory.
O snap-in Utilizadores e Computadores do Active Directory só está disponível em computadores configurados como controladores de domínio do Active Directory. Para abrir Utilizadores e Computadores do Active Directory, clique em Iniciar, aponte para Ferramentas Administrativas e, em seguida, clique em Utilizadores e Computadores do Active Directory.
Na árvore, clique com o botão direito do rato na unidade organizacional para a qual pretende configurar a política e, em seguida, clique em Propriedades.
No separador Política de Grupo, clique em Editar.
É aberto o editor de Políticas de Grupo.
Antes de fechar o snap-in Utilizadores e Computadores do Active Directory, efectue qualquer um dos seguintes procedimentos:
Restringir o acesso de um domínio ao modo de autor na MMC
Para restringir o acesso de um domínio ao modo de autor na MMC |
Na árvore, clique em Consola de Gestão da Microsoft.
O objecto Consola de Gestão da Microsoft encontra-se no seguinte caminho: NomePolítica Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console.
No painel de resultados, faça duplo clique em Restringir o acesso do utilizador ao modo de autor.
No separador Política, efectue um dos seguintes procedimentos:
-
Para permitir que o utilizador utilize o modo de autor na MMC, clique em Não Configurado ou em Desactivado.
-
Para restringir a utilização do modo de autor pelo utilizador na MMC, clique em Activado.
-
Para permitir que o utilizador utilize o modo de autor na MMC, clique em Não Configurado ou em Desactivado.
Clique em OK.
Restringir o acesso de um domínio a uma lista de snap-ins permitidos
Para restringir o acesso de um domínio a uma lista de snap-ins permitidos |
Na árvore, clique em Consola de Gestão da Microsoft.
O objecto Consola de Gestão da Microsoft encontra-se no seguinte caminho: NomePolítica Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console.
No painel de resultados, faça duplo clique em Restringir os utilizadores à lista de snap-ins explicitamente permitidos.
No separador Política, efectue um dos seguintes procedimentos:
-
Para permitir que o utilizador tenha acesso aos snap-ins que não sejam explicitamente restritos, clique em Não Configurado ou em Desactivado.
-
Para restringir o acesso do utilizador a qualquer snap-in que não seja explicitamente permitido, clique em Activado.
-
Para permitir que o utilizador tenha acesso aos snap-ins que não sejam explicitamente restritos, clique em Não Configurado ou em Desactivado.
Clique em OK.
Nota | |
Se activar esta política, apenas os snap-ins permitidos aparecem na lista de snap-ins disponíveis na caixa de diálogo Adicionar Snap-in Autónomo da MMC. |
Permitir ou restringir o acesso de um domínio a um snap-in
Para permitir ou restringir o acesso de um domínio a um snap-in |
Na árvore, clique em Snap-ins Restritos/Permitidos.
O objecto Snap-ins Restritos/Permitidos encontra-se no seguinte caminho: NomePolítica Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console\Restricted/Permitted snap-ins.
-
No painel de resultados, faça duplo clique no snap-in que pretende permitir ou restringir e, em seguida, efectue um dos seguintes procedimentos:
-
Para permitir que o utilizador aceda a este snap-in (excepto se estiver restringido pela política Restringir os utilizadores à lista de snap-ins explicitamente permitidos), clique em Não Configurado.
-
Para permitir que o utilizador aceda a este snap-in, clique em Activado.
-
Para restringir o acesso do utilizador a este snap-in, clique em Desactivado.
-
Para permitir que o utilizador aceda a este snap-in (excepto se estiver restringido pela política Restringir os utilizadores à lista de snap-ins explicitamente permitidos), clique em Não Configurado.
-
Clique em OK.
Nota | |
Quando restringe ou permite explicitamente o acesso a um snap-in, este é adicionado a uma lista de snap-ins restritos ou permitidos. A lista de snap-ins restritos tem prioridade sobre a lista de snap-ins permitidos; consequentemente, se o mesmo snap-in existir em ambas as listas, o acesso ao mesmo será restrito. |
Informações Adicionais
-
O Active Directory só se aplica a uma rede em que o Editor de Políticas de Grupo tenha sido configurado. Tem de ser administrador de domínio ou ter direitos equivalentes e utilizar um computador configurado como controlador de domínio para configurar o Editor de Políticas de Grupo para um domínio.
-
Para obter mais informações sobre qualquer uma destas definições, clique no separador Explicar da caixa de diálogo da definição de Política de Grupo que está a seleccionar e consulte a Ajuda.