Como configurar filtros de grupo de segurança para um GPO no Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



Como especialista em TI, uma das coisas mais importantes que você pode fazer é configurar filtros de grupo de segurança para um GPO no Windows 11/10. Isso garantirá que apenas as pessoas que você deseja que tenham acesso ao seu GPO possam acessá-lo. Veja como fazer: 1. Primeiro, abra o console Group Policy Management. 2. Em seguida, clique com o botão direito do mouse no GPO que deseja editar e selecione 'Editar'. 3. No painel esquerdo do Editor de diretiva de grupo, expanda o nó 'Configuração do computador' e, em seguida, expanda o nó 'Diretivas'. 4. Em seguida, expanda o nó 'Configurações do Windows' e selecione o nó 'Configurações de segurança'. 5. No painel direito, clique duas vezes na configuração 'Filtragem de segurança'. 6. Na caixa de diálogo 'Filtragem de segurança', clique no botão 'Adicionar'. 7. Na caixa de diálogo 'Selecionar usuários, computadores ou grupos', digite o nome do grupo de segurança ao qual deseja ter acesso ao GPO. Em seguida, clique no botão 'OK'. 8. Na caixa de diálogo 'Filtragem de segurança', clique no botão 'OK'. É isso! Agora você configurou com êxito os filtros de grupo de segurança para seu GPO.



A Diretiva de Grupo é uma ferramenta importante que permite aos administradores de rede responsáveis ​​pelo Microsoft Active Directory implementar configurações específicas para usuários e computadores. É uma ferramenta que pode aplicar configurações de segurança a usuários e computadores. Isso é muito útil quando você deseja gerenciar as permissões do usuário. Este post vai mostrar como você pode configurar filtros de grupo de segurança • Janelas.





Filtros de grupo de segurança para um GPO





Como configurar filtros de grupo de segurança para um GPO no Windows?

Há duas coisas principais que você pode fazer ao configurar a filtragem de Diretiva de Grupo. Esse:



  • Permitir que membros do grupo apliquem GPO
  • Impedir que membros do grupo apliquem um GPO

Agora, vamos orientá-lo pelas etapas para permitir ou não que os grupos apliquem um GPO.

Observação: Funciona com computadores ou usuários associados a um domínio ou Windows Server. Além disso, a Ferramenta de Gerenciamento de Diretiva de Grupo é diferente do Editor de Diretiva de Grupo.

1] Permitir que os membros do grupo apliquem o GPO

Permitir que usuários ou grupos modifiquem o GPO



A primeira maneira é permitir que um grupo de membros aplique um filtro de segurança a um GPO. Se você deseja permitir que outros usuários façam alterações no GPO, siga estas etapas:

  • Primeiro, inicie o Console de Gerenciamento de Diretiva de Grupo. Ou você pode usar qualquer outra ferramenta de gerenciamento de servidor.
  • No menu de navegação, localize e clique no GPO que deseja editar.
  • Em seguida, na seção Filtragem de segurança, clique em Usuários autenticados e clique em Remover. Você precisa remover a permissão padrão concedida a Todos os usuários autenticados para restringir o GPO apenas aos grupos especificados.
  • Clique em Adicionar.
  • Em seguida, selecione a caixa de diálogo Usuário, Computador ou Grupo.
  • Digite o seguinte nome do grupo cujos membros devem aplicar o GPO e clique em OK.
  • Como alternativa, você pode clicar em 'Avançado' para visualizar uma lista de grupos disponíveis no domínio.

2] Impedir que os membros do grupo apliquem o GPO

Além de permitir que um grupo aplique filtros de segurança em um GPO, você também deve impedir que membros apliquem o GPO. E isso pode ser feito seguindo estas etapas:

bloquear escolhas de anúncios
  • Primeiro, inicie o Console de Gerenciamento de Diretiva de Grupo.
  • Localize e clique no GPO que deseja editar na barra de navegação.
  • Em seguida, no painel de detalhes, clique na guia Delegação.
  • Clique em 'Avançado'.
  • Na lista de nomes de grupos ou usuários, clique em Adicionar.
  • Em seguida, selecione a caixa de diálogo Usuário, Computador ou Grupo.
  • Agora digite o nome do grupo cujos membros você deseja impedir de aplicar o GPO e clique em OK.
  • Você também pode clicar em 'Avançado' para visualizar uma lista de grupos disponíveis no domínio.
  • Depois disso, selecione o grupo na lista de nomes de grupo ou usuário e marque a caixa na coluna 'Negar' para a política de grupo 'Ler' e 'Aplicar'.
  • Por fim, clique em OK > Sim.

Então, isso é tudo sobre como configurar a filtragem de segurança da Diretiva de Grupo no Windows. Com o Console de Gerenciamento de Diretiva de Grupo, você pode facilmente permitir que usuários, computadores ou grupos apliquem ou neguem GPOs. Agora vá e confira por si mesmo. Se você está preso em algum lugar, sinta-se à vontade para comentar abaixo.

O que é delegação de GPO?

Um objeto de política de grupo (GPO) é um conjunto de configurações que controlam a aparência e o comportamento de um sistema para um grupo específico de usuários. A delegação de controle de GPO no Active Directory permite que você conceda aos usuários finais permissão para executar determinadas tarefas de Diretiva de Grupo que normalmente são executadas por administradores.

Você precisa de usuários autenticados para o GPO?

É sempre bom ter usuários autenticados em qualquer GPO, mas você sempre pode refiná-lo conforme necessário. Apenas tome cuidado com os GPOs e teste-os completamente. Recomendamos que você crie GPOs usando scripts do PowerShell para que um administrador possa salvá-los caso precise recriá-los posteriormente.

Filtros de grupo de segurança para um GPO
Publicações Populares