Ir para conteúdo

BABOO e KTS 2018 no YouTube Loja online do BABOO

Pesquisar na Comunidade

Mostrando resultados para as tags ''gpo''.



Mais opções de pesquisa

  • Pesquisar por Tags

    Digite tags separadas por vírgulas
  • Pesquisar por Autor

Tipo de Conteúdo


Fóruns

  • PRINCIPAIS
    • Windows 10
    • Serviço de remoção de vírus e malwares
    • Segurança
    • Vídeos do BABOO
    • Como utilizar este fórum
  • WINDOWS
    • Windows 8 e Windows 8.1
    • Windows 7
    • Windows XP e Vista
    • Azure, Windows Server 2016 e 2012/R2
    • Windows Server 2008/R2 e anteriores
  • WINDOWS SERVER
  • HARDWARE
    • Hardware Geral
    • Notebooks
    • Redes
    • Compra e Venda
  • SOFTWARE
    • Microsoft Office
    • Virtualização
    • Multimídia (Áudio e Vídeo)
    • Design
    • Navegadores, E-mail, Skype...
    • Programas em geral
    • Jogos
    • Desenvolvimento
  • BABOO
    • BABOO Profissional
    • BABOO Administração
    • 2018

Cats

  • Keywords

Foram encontradas 22 postagens

  1. Olá galera! Sou novo no fórum e iniciante na parte de T.I profissionalmente. Gostaria da ajuda de vocês para um problema que estou querendo resolver aqui na empresa. Temos um software de call center que o nosso fornecedor nos enviou no formatado .EXE para instalação. Pedi a eles no formato .MSI, pois facilitaria para aplicar uma GPO de instalação, porém não nos forneceram e disseram que não teria como no momento. Pois bem, sendo assim procurei formas de passar esse arquivo .EXE para o .MSI que eu mesmo faria por aqui. Só que estou com um problema para fazer isso: tem uma flag que não consigo fazer com que o convertedor entenda que tenha que "clicar" automaticamente ali, ou talvez remover isso do instalador deles de alguma maneira. O programa que estou usando é o "exetomsi". Segue abaixo para vocês terem uma ideia: Gostaria de saber que tipo de comando utilizo para isso ou se há alguma outra maneira para resolver. Já tentei: /quiet e não resolveu. Ele entende isso apenas para as opções "Avançar, Instalar, etc..". Pergunto isso aqui pois não achei em nenhum fórum BR sobre o assunto e poucas informações em outros fóruns de fora. Grato! Felipe
  2. Boa tarde pessoal, Estou implantando o Onedrive for business aqui em minha Empresa e gostaria de ajuda para implementar uma GPO. Não estou conseguindo uma versão de instalação .msi do Onedrive. Alguém pode me ajudar?
  3. @EdimilsonAvila https://t.co/TryzMBKngl

  4. Bom dia, Estou com um servidor Windows Server 2012 R2 e estações com o Windows 10 em domínio com o AD. Preciso instalar diversos programa do governo e prefeituras via GPO. O grande problema é encontrar um programa gratuito que converta os arquivos executáveis (exe) para o formato windows installer (msi). Qual programa funciona com o Windows 10? Testei alguns mais sem sucesso, mesmo sendo pagos. Na hora de implementar as GPO de instalação sempre da algum problema de não conseguir instalar os programas do governo.
  5. Gpo ws 2003 + proxy ie 11

    Pessoal, To com um DC windows server 2003 e minhas estações com Windows 10 com IE 11, será que consigo configurar uma GPO para configurar o proxy das estações clientes no navegador IE 11??? Alguém da uma luz?
  6. Bom dia, Pessoal! tenho um ambiente com WS 2008R2. e por decisão da diretoria. Preciso efetuar o bloqueio para todos que fazem parte do AD. para criação,alteração exclusão, no desktop, C:,meus documento. Basicamente o usuário só vai poder criar,salvar e editar os arquivos na pasta compartilhada com seu departamento. eu não sei qual seria a melhor forma de fazer isso script ou gpo. Att, Igor
  7. Logar no active directory 1ª vez

    Boa tarde, Gostaria de um exemplo de GPO que quando o usuário ao logar nas estações de trabalho com com login do AD pela 1ª vez, possa fazer a instalação da Impressora e defini-la como padrão, colocar alguns atalhos na área de trabalho, mapear pastas. Fico no aguardo. Obrigado desde já!
  8. Gpo Windows 2008R2

    Prezados, Tenho um servidor 2008r2 e 20 estacoes windows 7 pro . criei uma gpo no servidor utilizando os recursos do proprio windows server 2008, dentre as opcoes que utilizei o acesso dos usuarios ao painel de controle, propriedade de rede, aba conexoes em opcoes de internet do ie. Problema: retirei a proibicao da aba conexoes referente a opcoes de internet deixei desativado, e mesmo assim nas estacoes persiste o bloqueio. na estacao de trabalho retiro via regedit o bloqueio e a aba volta ficar habilitada, acontece passa um tempo pequeno ela desaparece novamente. de alguma forma o servidor esta desabilitando esta aba, mesmo eu ja ter retirado o bloqueio da gpo no server. ja executei comando gpupdate /force, e mesmo assim volta o bloqueio da aba conexoes nas estacoes, também fiz uma nova gpo e move as estacoes para ela e persiste o problema, por enquanto estou tendo o retrabalho de desbloquear via registro do windows nas estacoes. Se alguém puder me ajudar a descobrir a origem do problema, desde ja agradeco a todos...
  9. Boa tarde, Estou com um problema que não consigo entender ou realmente eu devo ta fazendo "KAKÁ". eu tinha ativo no meu servidor a GPO de Proxy Settings. Porem eu precisei desinstalar o "software de proxy", após isso eu fui remover a GPO para não distribui mais o IP/port que o proxy usava. Porem eu não encontro mais essa diretiva. No caminho que ele deveria estar. OBS: segue em anexo a print. Anexei duas img, uma com a print do servidor que "sumiu" a diretiva onde fica o proxy settings, e a outra de u outro servidor meu que está "NORMAL"
  10. Tenho servidor DELL, com windows 2008 Server Fondation. Tenho 10 usuário que faz acesso via WTS(Terminal Service). Tem uma aplicação feita em PHP, que só funciona com o IE9. Tenho que setar vários parâmetros no IE9, para esta aplicação funcionar, como script etc.... O meu maior problema que os usuários acabam mudando as configurações do IE9, tem como desabilitar na opção ferramentas opção de internet via GPO, assim não vão mais modificar as configurações pré-estabelecidas.
  11. Bom dia amigos, estou querendo fazer que 6 servers estejam abaixo de um só como faço? vou explicar melhor!rs quero montar um servidor 2012 com ad e as gpo tudo bonitinho, mas quero a partir desse servidor controlar os outros 6 sem precisar estar logando remoto, sei que quando faz a instalação do ad ele pergunta se é floresta arvore ou raiz e eu gostaria de entender melhor essa parte.! obrigado a todos
  12. Olá pessoal! Hoje eu vou escrever um pouco sobre como delegar privilégios para um grupo específico ao container Group Policy Objects no console Group Policy Management Console. É uma tarefa comum segmentar a administração de um domínio dependendo do tamanho de seu ambiente e nem sempre é algo intuitívo realizar este tipo de alteração. Nem sempre alterar as propriedades é suficiente para garantir este tipo de segmentação. Este é o caso das políticas de grupo. Por padrão, apenas os grupos abaixo são delegados automaticamente para toda e qualquer política de grupo criada em um domínio: Quando precisamos delegar algum privilégio no serviço de diretório, inserir um usuário e/ou um grupo no grupo Domain Admins pode não ser uma boa prática, pois os privilégios podem ir além do que se espera delegar e uma boa prática é segmentar os privilégios de forma correta, garantindo que apenas os direitos necessários sejam atribuídos a quem precisa desempenhar determinada função. Vamos imaginar que você acabou de implementar uma infraestrutura de serviço de diretório em uma empresa e seguindo o desenho de papeis e responsabilidades dos membros do time de IT, você precise garantir que um grupo de pessoas seja capaz de administrar todas as políticas neste domínio, mas que este grupo não deve ser capaz de gerenciar outros objetos como OUs, usuários, grupos, etc. Você então cria um grupo chamado GLOBAL_GPO_ADMINS e em seguida insere como membros deste grupo os usuários/grupos escolhidos como administradores de políticas de grupo tal como mostrado no exemplo abaixo: Neste exemplo, vamos assumir que você possui equipes de IT locais em determinadas localidades e que cada localidade possui uma pessoa responsável por gerenciar políticas de grupo. Você então acessa o console de gerenciamento de política de grupo (gpmc.msc), navega até ao container Group Policy Management > Forest: YourDomain > Domains > YourDomain > Group Policy Objects, acessa a guia Delegation e então insere o grupo GLOBAL_GPO_ADMINS com a eesperança de que ao criar uma política de grupo nova, que o grupo seja herdado deste local. Após criar a política, você se pergunta: por que o grupo não foi replicado para a política criada abaixo deste container? Simples meu amigo! Muitos dos objetos no serviço de diretório seguem configurações disponíveis no esquema do serviço de diretório, o que não é explicitamente visível para quem acessa objetos por consoles que comumente utilizando para executar nossas tarefas diárias. Então, como você delega ao grupo GLOBAL_GPO_ADMINS o privilégio de ser membro e quais privilégios este grupo terá nas políticas criadas abaixo deste container? Você usa a partição de Schema para editar o classSchema responsável pelas permissões que cada política de grupo herda no momento de sua criação. Mas como eu acesso a partição de Schema do serviço de diretório? Você utiliza o ADSIEdit para realizar esta tarefa. Pressione a tecla Windows + R para iniciar a caixa de diálogo Run, digite adsiedit.msc e pressione ENTER. Você irá visualizar a janela como a mostrada abaixo. Clique então com o botão direito sobre o container ADSI Edit no painel ao lado esquerdo, escolha a opção Connect to…, preencha os campos como mostrado na imagem abaixo e clique em OK. Clique novamente com o botão sobre o container ADSI Edit no painel ao lado esquerdo, escolha a opção Connect to…, preencha os campos como mostrado na imagem abaixo e clique em OK. Antes de prosseguirmos vamos coletar uma informação necessária para completar esta implementação que é o objectSid do grupo que desejamos delegar permissões para as políticas de grupo. Para realizar isto, navegue até o container onde o grupo GLOBAL_GPO_ADMINS está localizado, neste exemplo, ADSI Edit > Schema [YourServer] > Default Naming Context [YourServer] > DC=nosafeforwork,DC=local > OU=CorporateStructure > OU=Global > OU=Groups > CN=GLOBAL_GPO_ADMINS. Clique com o botão direito sobre CN=GLOBAL_GPO_ADMINS e escolha Properties. Na janela de propriedades localize o atributo objectSid e tome nota do valor deste atributo, pois iremos utilizá-lo mais tarde, que neste caso é S-1-5-21-2632845334-1369412118-257669807-2921. Navegue então até o container ADSI Edit > Schema [YourServer] > CN=Schema,CN=Configuration,DC=YourDomain,DC=YourExtension] e ao lado direito no painel de visualização, localize a classe de esquema CN-Group-Policy-Container como mostrado na imagem abaixo. Clique então com o botão direito sobre a classe e escolha Properties. Na janela de propriedades localize o atributo defaultSecurityDescriptor como mostrado na imagem a seguir. Após selecionar o atributo com um clique, clique no botão Edit no lado esquerdo inferior para editarmos o atributo e inserirmos o novo grupo. Por padrão você irá encontrar algo semelhante ao mostrado abaixo neste atributo: D:P(A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;DA)(A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;EA)(A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;CO)(A;CI;RPWPCCDCLCLORCWOWDSDDTSW;;;SY)(A;CI;RPLCLORC;;;AU)(OA;CI;CR;edacfd8f-ffb3-11d1-b41d-00a0c968f939;;AU)(A;CI;LCRPLORC;;;ED) A princípio pode parecer confuso a forma como as permissões estão definidas acima e o motivo é por que as permissões na partição de Schema são escritas usando um padrão chamado Security Descriptor Definition Language ou SDDL. Para mais informações sobre SDDL eu recomendo a leitura desta bibliotéca: http://msdn.microsoft.com/en-us/library/windows/desktop/aa379567(v=vs.85).aspx Vamos agora inserir o nosso grupo de administradores de política de grupo chamado GLOBAL_GPO_ADMINS com os mesmos privilégios que os grupos Domain Admins e Enterprise Admins possuem por padrão. Para realizar isto, vamos combinar duas informações: (A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;DA) = permissões atribuídas ao grupo Domain Admins S-1-5-21-2632845334-1369412118-257669807-2921 = SID do grupo GLOBAL_GPO_ADMINS Substitua o SDDL DA em (A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;DA) pelo SID do grupo GLOBAL_GPO_ADMINS como mostrado abaixo: (A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;S-1-5-21-2632845334-1369412118-257669807-2921) Em seguida adicione o novo SDDL ao final da SDDL padrão como mostrado abaixo: D:P(A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;DA)(A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;EA)(A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;CO)(A;CI;RPWPCCDCLCLORCWOWDSDDTSW;;;SY)(A;CI;RPLCLORC;;;AU)(OA;CI;CR;edacfd8f-ffb3-11d1-b41d-00a0c968f939;;AU)(A;CI;LCRPLORC;;;ED)(A;CI;RPWPCCDCLCLOLORCWOWDSDDTSW;;;S-1-5-21-2632845334-1369412118-257669807-2921) Copie e cole o novo SDDL na campo Value como mostrado na imagem a seguir e clique em OK. Sincronize o partição de Schema caso você possua 2 ou mais controladores de domínio em sua infraestrutura – leia: http://athiago.wordpress.com/2014/05/04/replicando-alteracoes-no-servico-de-diretorio-para-servidores-intrasite-e-intersite/ Vamos verificar agora como ficou a delegação de permissões para novas políticas. Se o console GPMC.MSC estiver aberto, feche-o primeiramente. Abra o console de Gerenciamento de Política de Grupo (gpmc.msc) e navegue até o container Group Policy Management > Forest: YourDomain > Domains > YourDomain > Group Policy Objects. Clique com o botão direito sobre Group Policy Objects, escolha New, atribua um nome a política de grupo, deixe como None em Source Starter GPO e clique em OK. Selecione a política que você acabou de criar e em seguida clique na guia Delegation como mostrado na imagem abaixo: Como podemos ver, o grupo GLOBAL_GPO_ADMINS foi inserido por padrão com as mesmas permissões do grupo Domain Admins como dito anteriormente. Desta forma você pode controlar quem deve ter acesso as políticas criadas em seu domínio. Vale lembra que este tipo de procedimento não afeta as políticas já criadas com o SDDL padrão e que neste caso, estamos presumindo que você esteja implementando um domínio desde seu princípio com um desenho bem detalhado sobre papei e funções. Bem, é isso pessoal! Espero que gostem do procedimento e que o utilizem para aumentar a segurança de seu serviço de diretório delegando permissões corretamente. Até o próximo post… Artigo original: http://athiago.wordpress.com/2014/05/31/redefinindo-a-permissao-padrao-para-novas-politicas-de-grupo/
  13. Bom dia pessoal. Estou precisando criar uma GPO para aplicar no meu domínio inteiro. Preciso que ao fazer logof ou ao ligar o computador, que as estações sincronizem seus horários com o horário do meu servidor. Caso alguém aqui saiba, poderia me passar um passo a passo de como configurar? Meu Server é Windows Server 2008 R2 Standard Edition. Agradeço desde já. Att, Muriel Machado
  14. Erro ao criar GPO

    Boa tarde, Estou tentando criar uma instalação automatizada via GPO na minha rede e o sistema me mostra a seguinte erro: Falha do windows ao aplicar as configurações de Group Policy. Talvez as configurações de software tenham seu proprio arquivo de log. Falha do windows ao aplicar as configurações de Software Installation. Talvez as configurações de software tenham seu proprio arquivo de log A diretiva de grupo não foi propcessada. O Windows tentou ler o arquivo \\domínio.com\sysvol\domínio.com\policies\{5B922485-530B-46B1-A57F-496FB90DDE0D}\gpt.ini de um controlador de dominio e não obteve êxito. Compartilhei a pasta onde está o arquivo .msi e concedi privilégios aos usuários de leitura e execução mas nada.
  15. Como configurar um servidor de domínio com Windows Server 2008 R2 em inglês de modo que ele faça com que todas as estações da rede tenham a opção de autorun/autoplay desabilitada?
  16. Tenho um Win-serv 2008 controlador de domínio com dhcp e dns estava tudo bem ate que um dia caiu um raio aqui e ele meio que fico doido ... Bom o meu problema é que nas estações Win-XP-SP3 não aplicam mais as GPO's e eles sempre aplicaram normal!!!As estações Win-7 aplicam normalmente. Quando eu dou um "gpupdate /force" não adianta e a saida do "gpresult" e a seguinte "O Usuário (DOMINO/USUÁRIO) não possui dados RSOP". As diretivas estão todas Habilitadas e já tentei usar um script de FIXGPO mais sem resultados. Alguém poderia me ajudar ?
  17. gpo windows server 2003

    Boa tarde, sou novo aqui no forum e preciso de ajuda. Instalei o server 2003 no meu servidor, configurei wins, dhcp, dns, active directory. Quando eu crio a gpo no servidor para minhas unidades organizacionais fica tudo certo mas na hora de abrir o perfil de usuario nas maquinas cliente as gpo não são aplicadas, o que pode ser ?
  18. Olá galera, Bom recentemente instalei o windows Server 2008 r2 na minha micro empresa, fiz a configuração do AD mas não achei necessário configura o DNS e DHCP, se for o problema por favor me avise rsrs, bom fui no AD criei uma UO, dentro criei os usuários e depois fui em Gerenciamento de Diretivas de Grupo na pasta do UO criei a GPO editei ela, apliquei o comando gpupdate /force, e beleza, quando fui nas maquinas windows 7 fazer o logon quando sobio o S.O nenhum das configurações foram executadas, por exemplo: Papel de parede, impedir acesso ao Painel de controle entre outras, gostaria de saber se estou me esquecendo de algo, alguém poderia me ajudar, desde ja agradeço. obrigado.
  19. Boa tarde. Tenho na minha rede dois servidores Windows Server 2008 R2 Standard 64bits com AD e a como Clients Windows 7 Professional. Ambos clients como servers apresentam o mesmo problema, os ícones da rede wifi e cabo visualizamos desconectados, mas na verdade conseguimos acessar internet, pastas na rede e etc. Obs.: Wifi não passa pela rede do AD tanto que deixando somente na rede wireless não apresenta esse problema. Alguém saberia por onde devo começar essa solução do problema? Alguma configuração GPO? Aguardo e Obrigado.
  20. Impedir instalação - GPO

    Como posso impedir através de GPO que usuários da rede façam a instalação de softwares? Eu sei que tirando o privilégio de adm funciona, mas alguns precisam desse privilégio, mas quero impedir que eles instalem programas.
  21. Boa noite, Sou iniciante em gerenciamento do Windows Server 2008 R2 e fiz a instalação normal do SO. Instalei algumas funções e serviços, dentre elas o ActiveDirectory. Agora estou tentando criar as diretivas do grupo, porém ao tentar criar dentro do Gerenciador de Diretivas de Grupo ele exibe a seguinte mensagem "O nome da rede especificada não está mais disponível". Atualmente consigo já conectar no servidor via Active Directory, criar usuários, grupos, etc. Segue um PS da tela Alguém tem idéia do que possa ser? Agradeço a ajuda desde já.
  22. GPO

    Prezados, estou com uma dúvida e se possível gostaria de uma ajuda. A questão é criar na GPO uma regra para retirar as permissões de administrador local dos usuários. Como posso escrever essa regra? Abraço.
  •  

×