segunda-feira, 25 de maio de 2009

GPO Local Para Um Usuário Específico, Aplique diretivas locais sem afetar a conta de administrador

Quem ja teve que aplicar uma restrição via GPO em um computador que não pertence a um dominio sabe que não é uma tarefa fácil filtrar a aplicação, excluindo por exemplo a conta de administrador dessa diretiva. No Vista e acredito que no Windows 7 não vai ser diferente existe um recurso novo que possibilita essa filtragem, ou direcionamento de uma GPO local a uma conta de usuário específica. Nesse post vamos bloquear o Notepad (notepad.exe) para o usuario local "douglas filipe".”

Clique em iniciar e digite "mmc"”



No Console1 clique em arquivo e selecione Adicionar/remover snap-in…

Redução da imagem: 67% do seu tamanho original [ 759 x 329 ]


Selecione Editor de Objeto de Diretiva de Grupo e clique em Adicionar.

Redução da imagem: 66% do seu tamanho original [ 769 x 481 ]


Na tela Selecionar Objeto de Diretiva de Grupo Clique em Procurar.

Redução da imagem: 95% do seu tamanho original [ 534 x 458 ]


Na tela Procurar um Objeto de Diretiva de Grupo clique na aba Usuários e selecione o usuario ao qual voce deseja que a GPO seja aplicada.



De volta a tela Selecionar Objeto de Diretiva de Grupo clique em Concluir.

Redução da imagem: 95% do seu tamanho original [ 534 x 458 ]


De volta a tela Adicionar ou Remevor snap-ins… clique em OK.

Redução da imagem: 66% do seu tamanho original [ 769 x 481 ]


Voce pode clique em Editar Extensões e especificar as extensões a serem habilitadas para adicionar ou remover funcionalidades do console.

Expanda Diretiva Computador Local \ Configuração do Usuário \Modelos Administrativos \ Sistema e dê um clique duplo sobre Não executar aplicativos do Windows especificados.

Redução da imagem: 53% do seu tamanho original [ 960 x 727 ]


Na aba Configuração selecione Ativado e clique em Mostrar…



Na tela Mostrar Conteúdo clique em Adicionar.

Redução da imagem: 87% do seu tamanho original [ 582 x 301 ]


Na tela Adicionar Item digite “notepad.exe” e clique em Ok.



Clique em OK em todas as outras telas e feche o Console1.

Faça logon com o usuario que aplicamos a diretiva e tente executar o Notepad.



A mensagem de Restrições será exibida.

Redução da imagem: 91% do seu tamanho original [ 562 x 123 ]


É possivel remover a diretiva selecionando o usuario e clicando em Remover objeto de diretiva de grupo.




Funciona 100% tanto no Windows Vista como no Windows 7.

Nenhum comentário:

Postar um comentário