Como aplicar ajustes de política de grupo local a usuários específicos

topo

Para usuários das edições Windows Pro ou Enterprise (e das edições Ultimate do Windows Vista e 7), o Editor de Diretiva de Grupo Local oferece acesso rápido a vários recursos poderosos que você pode usar para controlar o seu PC. Se você deseja aplicar configurações de política a usuários específicos em vez de a todo o computador, entretanto, é necessário fazer algumas configurações extras antes de começar.

O Editor de Política de Grupo Local divide as configurações de política em duas categorias: Configuração do Computador, que contém políticas que se aplicam independentemente de qual usuário está conectado, e Configuração do Usuário, que contém políticas que se aplicam a usuários específicos. Se você apenas executar a ferramenta, no entanto, ela não oferecerá nenhuma maneira de aplicar essas configurações aos usuários. Em vez disso, você deve iniciar a estrutura do Console de gerenciamento Microsoft , adicionar o editor como um snap-in e configurá-lo para os usuários aos quais deseja aplicar políticas.

Para começar, você abrirá um console de gerenciamento Microsoft em branco. No menu Iniciar (ou no comando Executar), digite mmc.exe e clique nessa seleção para executá-la.

gp_start

Clique em Sim no prompt de controle de conta de usuário.

gp_uac

Em seguida, você adicionará o snap-in de política de grupo ao console de gerenciamento. Na janela do console, clique no menu Arquivo e escolha “Adicionar / Remover Snap-in”.

gp_mmc_1

No lado esquerdo da janela de snap-ins, selecione “Editor de objeto de política de grupo” e clique no botão Adicionar.

gp_mmc_2

Em seguida, você precisará selecionar um objeto de política específico (neste caso, o usuário ou grupo que deseja controlar). Na janela que aparece, clique no botão Procurar.

Recomendado:  Existe uma maneira rápida de abrir um programa como administrador com o UAC habilitado?

gp_mmc_3

Alterne para a guia Usuários, selecione o usuário (ou grupo de usuários) ao qual deseja que as políticas sejam aplicadas e clique em OK. Neste exemplo, vamos configurá-lo para criar políticas para contas de não administrador, mas você pode criar facilmente consoles adicionais usando essas etapas para ter consoles para aplicar políticas a contas de administrador ou mesmo contas de usuário específicas.

gp_mmc_4

De volta à janela Selecionar Objeto de Política de Grupo, clique em Concluir.

gp_mmc_5

E de volta à janela de snap-ins, clique em OK.

gp_mmc_6

A janela principal do console agora mostra o novo snap-in de política adicionado. Clique no menu Arquivo e escolha “Salvar como” para salvar o novo console de política. Nomeie-o como fizer sentido para você, mas é útil incluir a quais usuários ele se aplica no nome. Por exemplo, estamos chamando este de “Política de Grupo para Não Administradores”

gp_mmc_7

E é isso. Sempre que quiser aplicar configurações de política a esse grupo de usuários (ou usuário) específico, basta clicar duas vezes no novo arquivo MSC. Ele iniciará o editor de Política de Grupo e você poderá definir políticas da maneira que faria normalmente – mas elas só se aplicarão ao grupo que você especificou.

Observe também que, quando você configura a política para usuários específicos dessa maneira, apenas as configurações de Configuração do Usuário estão disponíveis no Editor de Política de Grupo. As definições de configuração do computador não. Para voltar a isso, basta executar o Editor de Diretiva de Grupo da maneira normal.