Entendendo Diretivas de Grupo - Parte 1 Apresentador: Paulo Sant’anna MVP, MCT, MCP, MCSA e MCSE Moderador: Josué Vidal MCT, MCP e MCSA
Agenda do Webcast Conceito da Diretiva de Grupo Criando ambientes de testes e planejamentos Ferramentas de Diretivas de Grupo
Pré-Requisitos Nível 200 Experiência no suporte a Windows Server Experiência no suporte a Redes Microsoft Familiaridade com Active Directory Nível 200
Agenda Preparando o Ambiente Criando um Ambiente de Planejamento Gerenciando Diretivas de Grupo
Projetando uma Estrutura de OU OU = Organizational Unit Diretiva de Grupo requer Active Directory, e Objetos da Diretiva de Grupo são “linkados” a OUs dentro do Active Directory. Portanto, tenha certeza de que sua estrutura de OU está correta. Considere como você irá delegar autoridade para sites, domínios e OUs. A estrutura da Organizational Unit (OU) é uma ferramenta administrativa para serviços e dados e é muito fácil de usar.
demonstração Demo Organizando OUs - Console “Usuários e Computadores do Active Directory” Criar OUs como “Sales Users” e “Adm Computers” Mover Users e Computers para as novas OUs
O que é Diretiva de Grupo? Introduzida no Windows® 2000 Server, a Diretiva de Grupo fornece um gerenciamento baseado em diretório de configurações de computadores. Com a Diretiva de Grupo você pode especificar parâmetros para diretivas de registro, segurança, instalação de softwares, scripts, redirecionamento de pastas, Serviços de Instalação Remota (RIS) e manutenção do Internet Explorer. Gerenciar usuários e computadores Garantir Regras e Normas de TI Simplificar tarefas administrativas Implementar configurações de segurança
Termos da Diretiva de Grupo Objeto da Diretiva de Grupo (GPO) Abrangência do Gerenciamento Objeto da Diretiva de Grupo, ou GPO. GPO é um conjunto de diretivas que define configurações específicas para grupos de usuários e computadores. A Abrangência da Diretiva de Grupo pode incluir desde um simples computador até sites, domínios, e OUs. Uma GPO torna-se válida apenas depois de “linkada” a uma das opções do gerenciamento. Domain OU Configuração Computador Configuração Usuário Site
Cenários Comuns de Desktop Pouco Gerenciado Móvel Multi-usuário Estação de Aplicativos Estação de Tarefas Quiosque A Diretiva de Grupo no Windows Server 2003 contém aproximadamente 1.000 parâmetros de configuração. Existem cenários de desktop que podem ser baixados do site da Microsoft que fornecem GPOs estruturadas, testadas e pré-configuradas. Estes cenários oferecem um bom ponto de partida para você começar a avaliar e entender a Diretiva de Grupo. Implementando estes cenários em um ambiente de testes você poderá rapidamente entender o funcionamento da Diretiva de Grupo. http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/management/csws2003.mspx
Cenário – Pouco Gerenciado Usuários avançados e desenvolvedores Menos restrito Principais aplicativos disponíveis
Cenário – Móvel Usuários móveis Dados disponíveis o tempo todo Desconexão sem Logoff
Cenário – Multi-usuário Customização básica Acesso a gravação restrito Segurança aprimorada Aplicativos Designados e Publicados
Cenário – Estação de Aplicativos Mínima customização Poucos aplicativos Acesso a gravação restrito Segurança aprimorada
Cenário – Estação de Tarefas Para Vendas ou Call Centers Roda um único aplicativo Sem Desktop ou Menu Iniciar
Cenário – Quiosque Estação pública sem gerenciamento Aplicativo e usuário único Segurança aprimorada Sem acesso a mudanças Sempre ligado Original wording was “cannot not” which didn’t seem right
Agenda Preparando o Ambiente Criando um Ambiente de Planejamento Gerenciando Diretivas de Grupo
Criando um ambiente de Planejamento Prepare for deployment 4 Deploy to production 5 Test GPOs 3 Synchronize with production 2 Build staging environment 1 Production Staging GPO Backups Migration Tables CreateXMLFromEnvironment.wsf Diretiva de Grupo Results CreateEnvironmentFromXML.wsf Diretiva de Grupo Results Diretiva de Grupo Modeling
demonstração Demo Criando um Ambiente de Planejamento Prompt de Comando Junto com o GPMC, vem uma série de scripts de exemplo, inclusive scripts que exportam a configuração do ambiente do Active Directory para um arquivo XML e vice-versa. Os scripts estão no diretório C:\Program Files\GPMC\Scritps
Agenda Preparando o Ambiente Criando um Ambiente de Planejamento Gerenciando Diretivas de Grupo
Console de Gerenciamento de Diretiva de Grupo (GPMC) Snap-in do MMC Inclui Editor de Objetos de Diretiva de Grupo Relatórios e Modelação Suporte a cross-forest trusts
GPMC Service Pack 1 Vários bug-fix Novas linguagens Novo GPMC EULA Novo MSXML4
demonstração Demo Revisando o GPMC Mostrar em detalhes as funções do GPMC
Configuração de Usuários e Computadores Sales Users settings Lab Computers settings Lab Computers settings Sales Users settings
Ordem de Precedência da Diretiva de Grupo Local Security Policy Site Policy Domain Policy Parent OU Policy Child OU Policy
Quando a Diretiva de Grupo é aplicada? Startup e Shutdown Logon e logoff Startup ou Shutdown - Computer-configuration policies Logon ou Logoff - User-configuration policies Intervalos Definidos Forçado com GPUpdate.exe
demonstração Demo Modificando os Objetos da Diretiva de Grupo Entrar no menu “Editar” do GPMC Abre-se o console do “Editor de GPOs” Mostrar as opções existentes por padrão
Modelação e Resultados da Diretiva de Grupo Modelação da Diretiva de Grupo Simula GPOs no usuário ou computador Resultados da Diretiva de Grupo Reporta as configuração atuais de Diretivas
demo Demo Modelação e Resultados da Diretiva de Grupo Usando Modelação da Diretiva de Grupo Usando Resultados da Diretiva de Grupo Usando o GPMC, mostrar a Modelação e o Resultado de Diretivas de Grupo
Backup e Restauração de GPOs
demo Demo Backup e Restauração de GPOs Usando o GPMC, mostrar o processo de backup e restauração de GPOs
Resumo Gerenciar e Controlar seu ambiente com facilidade usando Diretivas de Grupo Usando o ambiente de planejamento para testar a Diretiva de Grupo antes da implantação real Usando o GPMC para gerenciar a Diretiva de Grupo
Onde posso obter ajuda? TechNet Brasil www.microsoft.com/brasil/technet/Default.mspx Newsgroups TechNet Brasil www.microsoft.com/brasil/technet/newsgroups/default.mspx Grupos de Usuários apoiados pelo TechNet Brasil www.microsoft.com/brasil/technet/comunidade/grupos/listagrupos.aspx Colunas TechNet www.microsoft.com/Brasil/TechNet/Colunas/Default.mspx
Informações de contato Paulo Sant’anna E-mail: prscardoso@yahoo.com.br Spaces: http://paulosantanna.spaces.live.com/ Josué Vidal E-mail: josuevidal2003@yahoo.com.br Spaces: http://vidalmaizena.spaces.live.com/
Seu potencial. Nossa inspiração.MR © 2006 Microsoft Corporation. Todos os direitos reservados. O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação. Seu potencial. Nossa inspiração.MR