Entendendo Diretivas de Grupo - Parte 1

Slides:



Advertisements
Apresentações semelhantes
Dirk F. Frehse Especialista em soluções de Infra-estrutura
Advertisements

Windows 2003 Server MS-AD Agenor Gomes Eduardo Azevedo Ilídio Vilaça
Implantação e implementação de recursos do SQL Server 2005 Publicado em: dezembro de 2005 Migração para o SQL Server 2005 na Microsoft.
Seminários Webcasts Segurança em servidores Windows
Microsoft® ISA Server 2006 Visão Geral
Windows Server 2008 – Mega Evento de Certificação
Visão Geral Técnica do Microsoft Operations Manager 2005
Recursos de Backup, Restauração e Recuperação no Windows Server 2003
Álvaro Rezende MVP Microsoft IBM Brasil MCP, MCT, MCSA, MCDST
Entendendo Diretivas de Grupo Parte 3
Álvaro Rezende MVP MICROSOFT MCP - MCT - MCSA- MCDST- MCTS - MCITP
Entendendo Diretivas de Grupo Parte 2
Álvaro Rezende MVP - Shell User MCT, MCSA, MCDST, MCTS
Microsoft Operations Manager (MOM) 2005 Visão geral técnica do MOM 2005 Alexandre Nakano MCSA+Security Brás & Figueiredo Informática.
Rodrigo Immaginario MVP Security MCSE:Security Proteção de Infraestrutura utilizando Group Policy e IPSec - Parte 2.
Storage Management Features in Windows Server 2003 R2
Windows Vista Deep Dive – Parte 2
Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI.
Programa de Vantagens do Windows Original
Álvaro Rezende MVP - Shell User MCT - MCSA - MCDST - MCTS Carlos Eduardo Meneghel MCT,MCSE:Messaging, MCSE:Security, MCDBA Windows Vista - Aumentando a.
A GENDA VISÃO 7+ milhões 107+ milhões VISÃO 15x Desenvolvedore s.
Scheila,Marilse e Eliana.
Daniel Paulo Conceitos de Banco de Dados - Processamento de Transações de Dados - Gerenciamento de dados OLAP/OLTP - Alto desempenho.
Módulo 4: Gerenciando o acesso aos recursos
Fone: Poderosa solução de Web Filtering. Gerenciamento e proteção dos usuários na internet.
Controlador de Domínio Primary Domain Controller
SGI Apresentação Técnica.
MVP Virtual Conference 2013 Consumerização de TI Rover Marinho MVP Exchange, MCSE, MCSA e MCT Paulo Sant`anna.
Presença e conversas do Lync
Habilitando Conectividade Contínua e Segura [Nome] Microsoft Brasil
SETEMBRO, 2010 | SÃO PAULO. Utilizando o AppLocker para proteger seu ambiente da execução de aplicações não autorizadas C Ó DIGO DA SESS Ã O: CLI307 Rodrigo.
A plataforma mais usada pelas maiores universidade do Brasil e do Mundo Visão Geral.
Visão Geral A plataforma mais usada pelas maiores universidade do Brasil e do Mundo.
TI para uma Instituição de Ensino Dinâmica
Microsoft® Lync™ 2010 Treinamento do Aplicativo de Grupo de Resposta
Programa Microsoft IT Academy
Windows XP Aula Nº 2 13 Outubro Outubro 2004 Escola Superior Tecnologia Abrantes Tecnologias de Informação e Comunicação Joaquim Pombo.
[CTI-01] Windows Intune & Windows Server 2012
Consumerização no Windows Server 2012
As 10 coisas mais importantes que você deve saber sobre o Windows legítimo Aviso legal As informações contidas neste documento representam o ponto de vista.
Novidades do Windows Server 8 e Hyper-V 3
Semana de Educação 31 de Outubro a 4 de Novembro Flavio J Medeiros
FTIN Formação Técnica em Informática
MVP Virtual Conference 2013
Sistemas Operacionais
IPAM Internet Protocol Address Management
Um pouco sobre nós A Detto tem como alvo a satisfação de seus cliente, por isto contamos com colaboradores com mais de 8 anos de experiência no mercado.
Nome: Josué Chen RGM: Introdução É um software capaz de fornecer um diagnóstico preciso do parque computacional e disponibilizar informações.
Microsoft Azure Apresentação de visão geral para parceiros
– Gerenciando e Mantendo o Microsoft Windows Server 2003 Frank S. Fernandes Bastos Instrutor.: Frank S. Fernandes Bastos
Governança e Automação com o System Center
Protegendo seu Futuro com Fathom™ Replication
Volume de Dados Volume Removível Volume de Sistema.
Semana de Educação 31 de Outubro a 4 de Novembro Márcio Bulhões.
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
WINDOWS SMALL BUSINESS SERVER 2011 VISÃO GERAL. Agenda Visão Geral SBS 2011 Versões do SBS 2011 O que há de novo – Essentials O que há de novo – Standard.
Certificação Profissional e Segredos do Windows 7
Palestrante Bruno César Silva MCSA, MCTS, MCT Semana do Windows Server 2008 : Gerenciamento de Servidores e Impressão Level 300 Moderador José Leonardo.
Active Directory Services Serviço de Diretório Ativo
LDAP+SSO SUPORTE TÉCNICO. COMPARTILHAMENTO DE ARQUIVOS ● Arquivos locais o Sistemas Operacional o HDs, DVD, PenDrive, SSD...
Apresentador Cargo. Tecnologias de Classe Corporativa Experiência Administrativa Sob Medida Local de Trabalho Remoto da Web Potencializa Investimentos.
Monitoramento de rede e servidores utilizando o CactiEz e SNMP
Microsoft Students to Business
Active Directory Profa. Priscila Facciolli Sistemas Operacionais.
MVP Virtual Conference 2013 Desktop Seguro Luciano Lima CISSP / MVP Enterprise
O novo Rotary.org Setembro de TITLE | 2 Rotary.org Por que um novo site? Melhorar organização e navegação Agilizar buscas Facilitar atividades rotárias.
Administração de Sistemas Operacionais
Microsoft Students to Business Infraestrutura de Redes – 2ª Fase.
Diretivas de Grupo – GPO Windows 2008 Server
Sistemas Operacionais de Redes Windows Active Directory Aula 2 IGOR ALVES.
Transcrição da apresentação:

Entendendo Diretivas de Grupo - Parte 1 Apresentador: Paulo Sant’anna MVP, MCT, MCP, MCSA e MCSE Moderador: Josué Vidal MCT, MCP e MCSA

Agenda do Webcast Conceito da Diretiva de Grupo Criando ambientes de testes e planejamentos Ferramentas de Diretivas de Grupo

Pré-Requisitos Nível 200 Experiência no suporte a Windows Server Experiência no suporte a Redes Microsoft Familiaridade com Active Directory Nível 200

Agenda Preparando o Ambiente Criando um Ambiente de Planejamento Gerenciando Diretivas de Grupo

Projetando uma Estrutura de OU OU = Organizational Unit Diretiva de Grupo requer Active Directory, e Objetos da Diretiva de Grupo são “linkados” a OUs dentro do Active Directory. Portanto, tenha certeza de que sua estrutura de OU está correta. Considere como você irá delegar autoridade para sites, domínios e OUs. A estrutura da Organizational Unit (OU) é uma ferramenta administrativa para serviços e dados e é muito fácil de usar.

demonstração Demo Organizando OUs - Console “Usuários e Computadores do Active Directory” Criar OUs como “Sales Users” e “Adm Computers” Mover Users e Computers para as novas OUs

O que é Diretiva de Grupo? Introduzida no Windows® 2000 Server, a Diretiva de Grupo fornece um gerenciamento baseado em diretório de configurações de computadores. Com a Diretiva de Grupo você pode especificar parâmetros para diretivas de registro, segurança, instalação de softwares, scripts, redirecionamento de pastas, Serviços de Instalação Remota (RIS) e manutenção do Internet Explorer. Gerenciar usuários e computadores Garantir Regras e Normas de TI Simplificar tarefas administrativas Implementar configurações de segurança

Termos da Diretiva de Grupo Objeto da Diretiva de Grupo (GPO) Abrangência do Gerenciamento Objeto da Diretiva de Grupo, ou GPO. GPO é um conjunto de diretivas que define configurações específicas para grupos de usuários e computadores. A Abrangência da Diretiva de Grupo pode incluir desde um simples computador até sites, domínios, e OUs. Uma GPO torna-se válida apenas depois de “linkada” a uma das opções do gerenciamento. Domain OU Configuração Computador Configuração Usuário Site

Cenários Comuns de Desktop Pouco Gerenciado Móvel Multi-usuário Estação de Aplicativos Estação de Tarefas Quiosque A Diretiva de Grupo no Windows Server 2003 contém aproximadamente 1.000 parâmetros de configuração. Existem cenários de desktop que podem ser baixados do site da Microsoft que fornecem GPOs estruturadas, testadas e pré-configuradas. Estes cenários oferecem um bom ponto de partida para você começar a avaliar e entender a Diretiva de Grupo. Implementando estes cenários em um ambiente de testes você poderá rapidamente entender o funcionamento da Diretiva de Grupo. http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/management/csws2003.mspx

Cenário – Pouco Gerenciado Usuários avançados e desenvolvedores Menos restrito Principais aplicativos disponíveis

Cenário – Móvel Usuários móveis Dados disponíveis o tempo todo Desconexão sem Logoff

Cenário – Multi-usuário Customização básica Acesso a gravação restrito Segurança aprimorada Aplicativos Designados e Publicados

Cenário – Estação de Aplicativos Mínima customização Poucos aplicativos Acesso a gravação restrito Segurança aprimorada

Cenário – Estação de Tarefas Para Vendas ou Call Centers Roda um único aplicativo Sem Desktop ou Menu Iniciar

Cenário – Quiosque Estação pública sem gerenciamento Aplicativo e usuário único Segurança aprimorada Sem acesso a mudanças Sempre ligado Original wording was “cannot not” which didn’t seem right

Agenda Preparando o Ambiente Criando um Ambiente de Planejamento Gerenciando Diretivas de Grupo

Criando um ambiente de Planejamento Prepare for deployment 4 Deploy to production 5 Test GPOs 3 Synchronize with production 2 Build staging environment 1 Production Staging GPO Backups Migration Tables CreateXMLFromEnvironment.wsf Diretiva de Grupo Results CreateEnvironmentFromXML.wsf Diretiva de Grupo Results Diretiva de Grupo Modeling

demonstração Demo Criando um Ambiente de Planejamento Prompt de Comando Junto com o GPMC, vem uma série de scripts de exemplo, inclusive scripts que exportam a configuração do ambiente do Active Directory para um arquivo XML e vice-versa. Os scripts estão no diretório C:\Program Files\GPMC\Scritps

Agenda Preparando o Ambiente Criando um Ambiente de Planejamento Gerenciando Diretivas de Grupo

Console de Gerenciamento de Diretiva de Grupo (GPMC) Snap-in do MMC Inclui Editor de Objetos de Diretiva de Grupo Relatórios e Modelação Suporte a cross-forest trusts

GPMC Service Pack 1 Vários bug-fix Novas linguagens Novo GPMC EULA Novo MSXML4

demonstração Demo Revisando o GPMC Mostrar em detalhes as funções do GPMC

Configuração de Usuários e Computadores Sales Users settings Lab Computers settings Lab Computers settings Sales Users settings

Ordem de Precedência da Diretiva de Grupo Local Security Policy Site Policy Domain Policy Parent OU Policy Child OU Policy

Quando a Diretiva de Grupo é aplicada? Startup e Shutdown Logon e logoff Startup ou Shutdown - Computer-configuration policies Logon ou Logoff - User-configuration policies Intervalos Definidos Forçado com GPUpdate.exe

demonstração Demo Modificando os Objetos da Diretiva de Grupo Entrar no menu “Editar” do GPMC Abre-se o console do “Editor de GPOs” Mostrar as opções existentes por padrão

Modelação e Resultados da Diretiva de Grupo Modelação da Diretiva de Grupo Simula GPOs no usuário ou computador Resultados da Diretiva de Grupo Reporta as configuração atuais de Diretivas

demo Demo Modelação e Resultados da Diretiva de Grupo Usando Modelação da Diretiva de Grupo Usando Resultados da Diretiva de Grupo Usando o GPMC, mostrar a Modelação e o Resultado de Diretivas de Grupo

Backup e Restauração de GPOs

demo Demo Backup e Restauração de GPOs Usando o GPMC, mostrar o processo de backup e restauração de GPOs

Resumo Gerenciar e Controlar seu ambiente com facilidade usando Diretivas de Grupo Usando o ambiente de planejamento para testar a Diretiva de Grupo antes da implantação real Usando o GPMC para gerenciar a Diretiva de Grupo

Onde posso obter ajuda? TechNet Brasil www.microsoft.com/brasil/technet/Default.mspx Newsgroups TechNet Brasil www.microsoft.com/brasil/technet/newsgroups/default.mspx Grupos de Usuários apoiados pelo TechNet Brasil www.microsoft.com/brasil/technet/comunidade/grupos/listagrupos.aspx Colunas TechNet www.microsoft.com/Brasil/TechNet/Colunas/Default.mspx

Informações de contato Paulo Sant’anna E-mail: prscardoso@yahoo.com.br Spaces: http://paulosantanna.spaces.live.com/ Josué Vidal E-mail: josuevidal2003@yahoo.com.br Spaces: http://vidalmaizena.spaces.live.com/

Seu potencial. Nossa inspiração.MR © 2006 Microsoft Corporation. Todos os direitos reservados. O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação. Seu potencial. Nossa inspiração.MR