Forum Pplware

Versão Completa: Proibir usuário do dominio retirar máquina do dominio
Está de momento a ver uma versão reduzida do nosso conteúdo. Ver versão completa com o formato adequado.
Páginas: 1 2
Como fazer essa proibição? Lembrando que as máquinas são administradores locais.
Alterar as permissões seria uma hipotese.
Progster Escreveu:Alterar as permissões seria uma hipotese.

Concordo que é tudo uma questao de permissoes mas porque os usuarios sao administradores locais?
Com máquinas dentro de dominio nao faz sentido os usuarios serem administradores para comecar.
é para poderem instalar programas, pois é uma empresa de TI, sempre precisa instalar novos programas e precisa ser adm local no caso.
Se são todos TI, não sei se adianta muito tentar "bloquear" alguma coisa... Ainda por cima se tens de os deixar como ADM...
(04-01-2012 17:25)ricardoantunes Escreveu: [ -> ]Se são todos TI, não sei se adianta muito tentar "bloquear" alguma coisa... Ainda por cima se tens de os deixar como ADM...

Concordo.
Aliás se são todos TI, mais cedo ou mais tarde, arranjariam maneira de contornar a questão. Wink

Talvez fosse melhor circular um "memo", a proibir os utilizadores de fazerem essa alteração, sendo a mesma controlada por um administrador de rede.
Bom, resolvi então que vou deixar como usuários restritos, mas gostaria de saber como fazer isso pela gpo Grupos restritos? Eu tentei mas não deu muito certo. Obrigado.
Se fosse eu, o que faria é que quando não estivesse ninguém a utilizar os computadores, de modo a não prejudicar a produtividade, e com a autorização dos respectivos utilizadores, alterava posto a posto as permissões da conta de utilizador.
Depois na conta de administrador colocava uma password.
Viva,

Ainda nao entendi o que pretendes fazer com a gpo?

Technet
Marcus TI - é um blog brasileiro mas muito informativo, aconselho.

Progster a tua solucao só será viável se o numero de máquinas for fixo e reduzido. Para uma media/grande empresa (por questoes de actualizacao e nao só) é mais eficaz recorrer a politicas de grupo. Estas podem ser configuradas aos utilizadores ou a um grupo de máquinas (fazendo apenas a configuracao uma vez).
Penso que deves saber que há sempre maneira de dar a volta á questão, especialmente se é uma empresa de TI (Utilizadores com conhecimentos para isso). Wink

Se reparares respondi á questão do @HazorZin, de modo a que possa ter a certeza de que os utilizadores não possam retirar um Pc do domínio. Sim, sem dúvida alguma que dá muito trabalho fazer isso posto a posto, mas... vale mais prevenir do que remediar não?...

Desde quando é que a hipótese que referi só é viável se o número de máquinas for fixo e reduzido? Como disse anteriormente dá trabalho, mas sempre é uma maneira de ter a certeza, numa empresa de TI, que provavelmente tem o software a "jeito". (S.O's)
Quando era estagiário tive de fazer algo semelhante em 250 máquinas Wink

Se o @HazorZin a quiser seguir muito bem, senão que aguarde por outras opiniões.

@HazorZin
Esqueci-me de adicionar ao que referi no outro post, para colocar uma password na bios de cada máquina colocando cada computador a arrancar pelo C:
Páginas: 1 2
URL's de Referência