Grupos Restritos Configuração de segurança que permite a um administrador definir duas propriedades para grupos sensíveis ...

Grupos Restritos

Configuração de segurança que permite a um administrador definir duas propriedades para grupos sensíveis à segurança (grupos "restrito").

As duas propriedades são Membros e Membro de. A lista de membros define quem pertence ou não ao grupo restrito. A lista de membro de especifica a que outros grupos os grupos restritos pertencem.

Quando a Política de Grupos Restritos é aplicada, qualquer membro atual de um grupo restrito que não esteja na lista de membros é removido. Qualquer usuário da lista de membros que não seja um membro do grupo restrito no momento é adicionado.

Você pode usar a política de Grupos Restritos para controlar a associação de grupo. Usando a política, você pode especificar os membros que fazem parte de um grupo. Qualquer membro não especificado na política é removido durante a configuração ou atualização. Além disso, a opção de configuração de associação inversa garante que cada Grupo Restrito seja membro apenas daqueles grupos especificados na coluna Membro de.

Por exemplo, você pode criar uma política de Grupos Restritos para permitir que somente usuários especificados (por exemplo, Alice e João) sejam membros do grupo Administradores. Quando a política for atualizada, somente Alice e João permanecerão como membros do grupo Administradores.

Há duas maneiras de aplicar a política de Grupos Restritos:

Definir a política em um modelo de segurança, o qual será aplicado durante a configuração do computador local.
Definir a configuração diretamente em um objeto de Política de Grupo (GPO), o que significa que a política entrará em vigor a cada atualização. As configurações de segurança são atualizadas a cada 90 minutos em uma estação de trabalho ou em um servidor e a cada 5 minutos em um controlador de domínio. As configurações também são atualizadas a cada 16 horas, independentemente da existência de alterações.
Padrão: nenhum especificado.

Atenção

Se uma política de Grupos Restritos for definida e a Política de Grupo for atualizada, qualquer membro atual que não esteja na lista de membros da política de Grupos Restritos será removido. Isso inclui membros padrão, como administradores.

Observações

Grupos Restritos devem ser usados principalmente para configurar a associação dos grupos locais em estações de trabalho ou servidores membro.
Uma lista de membro vazia significa que o grupo restrito não tem membros; uma lista de membros de vazia significa que os grupos aos quais o grupo restrito pertence não estão especificados.

Grupos Restritos

Configuração de segurança que permite a um administrador definir duas propriedades para grupos sensíveis à segurança (grupos "restrito").

As duas propriedades são Membros e Membro de. A lista de membros define quem pertence ou não ao grupo restrito. A lista de membro de especifica a que outros grupos os grupos restritos pertencem.

Quando a Diretiva de Grupos Restritos é aplicada, qualquer membro atual de um grupo restrito que não esteja na lista de membros é removido. Qualquer usuário da lista de membros que não seja um membro do grupo restrito no momento é adicionado.

Você pode usar a diretiva de Grupos Restritos para controlar a associação de grupo. Usando a diretiva, você pode especificar os membros que fazem parte de um grupo. Qualquer membro não especificado na diretiva é removido durante a configuração ou atualização. Além disso, a opção de configuração de associação inversa garante que cada Grupo Restrito seja membro apenas daqueles grupos especificados na coluna Membro de.

Por exemplo, você pode criar uma diretiva de Grupos Restritos para permitir que somente usuários especificados (por exemplo, Alice e João) sejam membros do grupo Administradores. Quando a diretiva for atualizada, somente Alice e João permanecerão como membros do grupo Administradores.

Há duas maneiras de aplicar a diretiva de Grupos Restritos:

Definir a diretiva em um modelo de segurança, o qual será aplicado durante a configuração do computador local.
Definir a configuração diretamente em um objeto de Diretiva de Grupo (GPO), o que significa que a diretiva entrará em vigor a cada atualização. As configurações de segurança são atualizadas a cada 90 minutos em uma estação de trabalho ou em um servidor e a cada 5 minutos em um controlador de domínio. As configurações também são atualizadas a cada 16 horas, independentemente da existência de alterações.
Padrão: nenhum especificado.

Atenção

Se uma diretiva de Grupos Restritos for definida e a Diretiva de Grupo for atualizada, qualquer membro atual que não esteja na lista de membros da diretiva de Grupos Restritos será removido. Isso inclui membros padrão, como administradores.

Observações

Grupos Restritos devem ser usados principalmente para configurar a associação dos grupos locais em estações de trabalho ou servidores membro.
Uma lista de membro vazia significa que o grupo restrito não tem membros; uma lista de membros de vazia significa que os grupos aos quais o grupo restrito pertence não estão especificados.