Como desativar a política de grupo no controlador de domínio

Um controlador de domínio coloca os usuários em domínios para uma melhor capacidade de gerenciamento em grandes empresas.

Windows Server 2008 opera sobre a base do papel configurado para o servidor quando ele está instalado. Se o servidor irá gerir um número de servidores na empresa, o papel do controlador de domínio é selecionado. Serviços de Domínio Active Directory (AD DS) também é instalado. AD DS é um banco de dados que armazena e gerencia os usuários, grupos e acesso de segurança através da aplicação de um objecto de política de grupo (GPO) no controlador de domínio padrão. Sempre que uma empresa usa diferentes versões do Windows Server (NT, 2000, 2003, 2008), todos os servidores podem não ser capaz de assinar para o controlador de domínio padrão, e com a Política de Grupo pode não ser exequível em todas as versões do Windows Server. Para gerenciar todos os servidores Windows, pode ser necessário desativar diretiva de grupo no controlador de domínio padrão.

Coisas que você precisa

  • Windows Server 2008
  • função de controlador de domínio instalado
  • Active Directory instalado
  • Abra o Group Policy Management Console (GPMC), clicando em "Começar," clique "Corre" na caixa de texto, digitando "gpmc.msc" e clicando em "ESTÁ BEM."

  • Navegue até o Editor de Gerenciamento de Política de Grupo, onde você pode percorrer a árvore console. Navegar na hierarquia de árvore na seguinte sequência: configuração do computador | Políticas | Configurações do Windows | Configurações de Segurança | Diretivas locais | Opções de segurança.



  • Localize o "detalhes" no painel "Opções de segurança" janela. Localize o texto "Servidor de rede Microsoft: assinar digitalmente a comunicação (sempre)." Certifique-se a caixa de seleção é selecionada ao lado "Definir esta definição de política." Clique "Desativado," então clique "ESTÁ BEM."

  • Assegurar a alteração tem efeito imediato através da aplicação de uma das duas opções:

  • Reinicie o controlador de domínio

  • Abra um prompt de comando, digite "gpupdate / force," então clique "Entrar." Isso irá desativar a assinatura para o controlador de domínio para todos os servidores Windows no domínio.

dicas & avisos

  • Voltar a controladores de domínio padrão Diretiva de Grupo Política Object (GPO) no Console de Grupo Política de Gestão (GPMC) antes de fazer quaisquer alterações de segurança.
  • A desativação do GPO no controlador de domínio pode ser necessária em casos como diferentes versões do Windows Server. Esteja ciente de que este irá impor um nível mais baixo de segurança na empresa em servidores Windows.
De esta maneira? Compartilhar em redes sociais:

LiveInternet