quarta-feira, 4 de junho de 2014

Delegar controle no AD - Alterar hostname

Clique com o botão direito do mouse sobre a OU onde deseja delegar o controle e clique Delegar Controle





















Na tela do Assistente para Delegação de Controle clique em Avançar.
















Em Usuários ou Grupos cliquem em Adicionar, Digite o nome do grupo ou usuário que deseja atribuir a permissão e clique em OK.
Depois clique em Avançar
















Em Tarefas a delegar clique em “Criar uma tarefa personalizada para delegar” e depois em Avançar.
















Em Tipo de objeto do Active Directory clique em “Somente os seguintes objetos na pasta” selecione o objeto “Computador Objetos”, selecione Criar objetos selecionados nesta pasta e Excluir objetos selecionados desta pasta, clique em Avançar.
















Em Permissões selecione as opções Ler, Gravar, Criar todos os objetos filho e Excluir todos os objetos filho, clique em Avançar.
















Em Concluindo o Assistente para delegação de controle, verifique se a configuração está conforme esperada e clique em Concluir.


segunda-feira, 12 de maio de 2014

GPO - ADM_LOCAL

Muitos cliente pedem para dar permissão a alguns usuários como administrador local, percebi que muitos utilizando de N gambiarras quando na verdade uma simples GPO utilizando grupo restrito já soluciona o problema.

Primeiro cria um Grupo no AD, por exemplo: ADM_LOCAL
Inclua nesse grupo os usuários que você deseja atribuir a permissão de adminitrador local.
Agora abra o GPMC e crie uma nova GPO, no meu caso foi ADM_LOCAL
Edite essa GPO, na edição da GPO clique em Configuração do Computador --> Configurações do Windows --> Configurações de Segurança --> Grupo Restrito --> Clique com o botão direito e selecione Adicionar grupo.














Em Adicionar Grupos clique em Procurar











Selecione o Grupo que você incluiu os usuários, no meu caso foi o ADM_LOCAL


















Em Propriedade, vá em Este grupo é um membro de: 
Clique em Adicionar e adicione o grupo Administradores




















Repare que o Grupo Restrito já possui os seu respectivo objeto.













Agora iremos da permissão a este criado como Administrador Local da máquina.
Vá ae Configuração de Usuário--> Preferências --> Configuração de Painel de Controle --> Usuários e Grupos Locais --> Clique com o botão direto no painel central --> Novo --> Grupo Local












Entre com a informações conforme a imagem abaixo:
Ação: Atualizar
Nome do grupo:  Incluir o grupo Administradores ( interno )
Membros: Clique em Adicionar e inclua o Grupo, no meu caso foi o ADM_LOCAL






















Confirme que o objeto foi criado e pega atualize as politicas.