2.8 Política de Grupo do Windows

A Política de Grupo do Windows permite configurar a Política de Grupo para dispositivos Windows.

  1. No ZENworks Control Center, clique na guia Políticas.

  2. Na lista Políticas, clique em Novo e, em seguida, em Política para exibir a página Selecionar Tipo de Política.

  3. Selecione Política de Grupo do Windows, clique em Avançar para exibir a página Definir Detalhes e preencha os campos:

    Nome da Política: forneça um nome para a política. O nome da política deve ser diferente do nome de qualquer outro item (grupo, pasta etc.) residente na mesma pasta. O nome fornecido é exibido no ZENworks Control Center.

    Pasta: digite o nome ou pesquise e selecione a pasta do ZENWorks Control Center na qual deseja que a política resida. O padrão é /políticas, mas é possível criar pastas adicionais para organizar as políticas.

    Descrição: forneça uma breve descrição do conteúdo da política. Essa descrição é exibida no ZENworks Control Center.

  4. Clique em Avançar para exibir a página Configurações de Política de Grupo do Windows e use as opções para especificar as configurações. Consulte a tabela a seguir para obter mais informações:

    Campo

    Detalhes

    Selecionar o tipo de Política de Grupo para gerenciamento

    Com a Política de Grupo do Windows, você pode gerenciar um grupo local ou uma política de grupo do Active Directory.

    Para configurar uma Política de Grupo, você precisa instalar um aplicativo ajudante. Clique em Instalar o Ajudante de Política de Grupo para instalar o novell-zenworks-grouppolicyhelper-10.x.x.x.msi, que é um pacote do Windows Installer. Essa instalação precisa ser executada somente uma vez. Depois que o ajudante tiver sido instalado, você poderá iniciá-lo clicando em Configurar e depois usá-lo para configurar ou importar uma política.

    • Política de Grupo Local: selecione essa opção para configurar uma política de Grupo Local.

      Para iniciar o ajudante de política de grupo, clique em Configurar. Defina ou edite as configurações na política de Grupo Local e, em seguida, faça upload da política configurada para o Servidor ZENworks.

    • Política de Grupo do Active Directory: selecione essa opção para usar uma política de Grupo do Active Directory:

      Para iniciar o ajudante de política de grupo, clique em Configurar. Importe uma Política de Grupo do Active Directory criada no Active Directory do Windows Server 2003 ou do Windows Server 2008 e, em seguida, faça upload para o Servidor ZENworks. (Não é possível editar uma política do Active Directory pelo ZENworks Control Center.)

      NOTA:O ZENworks Configuration Management SP3 suporta a importação da política de Grupo do Active Directory criada no Active Directory do Windows Server 2008 R2.

    Selecione as Definições de Configuração a Serem Aplicadas ao Dispositivo Gerenciado

    Após ter ajustado as definições de configuração conforme a sua preferência, você poderá selecionar como aplicar as configurações ao dispositivo gerenciado.

    Configuração do Computador: selecione essa opção para aplicar as definições de configuração do computador ao dispositivo gerenciado.

    • Aplicar todas as configurações: selecione essa opção para aplicar todas as definições de configuração do computador ao dispositivo gerenciado.

    • Aplicar somente configurações de segurança: selecione essa opção para aplicar somente as configurações de segurança ao dispositivo gerenciado.

      Entretanto, se você selecionar essa opção, não será assegurado o uso obrigatório no dispositivo das restrições de software nas configurações de segurança. Para assegurar o uso obrigatório das restrições de software, selecione Aplicar todas as configurações.

    • Aplicar todas as configurações, exceto as configurações de segurança: selecione essa opção para aplicar todas as definições de configuração do computador exceto as configurações de segurança ao dispositivo gerenciado.

    Configuração do usuário: selecione essa opção para aplicar as definições de configuração do usuário ao dispositivo gerenciado.

    NOTA:As definições de configuração do computador provenientes de uma política de grupo associada ao usuário não são aplicadas quando o usuário efetua login no Windows 2000 ou no Windows 2003 Terminal Server.

  5. Clique em Avançar para exibir a página Resumo.

  6. Clique em Concluir para criar a política agora ou selecione Definir Propriedades Adicionais para especificar informações adicionais, como atribuição de políticas, requisitos do sistema, uso obrigatório, status e o grupo do qual a política é membro.

    Se os scripts de login/logout estiverem configurados em uma política de grupo associada ao usuário e a opção Após assegurar o uso obrigatório, forçar um novo login no dispositivo gerenciado, se necessário na seção Aplicar Imediatamente das Configurações Gerais estiver selecionada, um novo login será forçado e os scripts de login serão executados quando o usuário efetuar login no dispositivo gerenciado de novo. Os scripts de inicialização de uma política associada ao dispositivo serão executados somente na próxima vez que o dispositivo for reinicializado.

    Os scripts de logout configurados na política de grupo não são executados no Windows Server 2000, no Windows Server 2003 e no Windows Server 2008.

    Os login scripts de política de Grupo não suportam as variáveis de ambiente para usuários do Windows Vista, Windows Server 2003, Windows Server 2008, Windows 7 e Windows Server 2008 R2.

    Não é assegurado o uso obrigatório no dispositivo dos scripts configurados através da política de grupo do Active Directory, embora a política exiba Sucesso na página Políticas do ZENworks Adaptive Agent. Para obter mais informações, consulte, Seção A.14, Solução de problemas de política de grupo do Windows.

    IMPORTANTE:Se você quiser aplicar as configurações de segurança da política de Grupo do Windows ao dispositivo gerenciado Windows XP SP1 ou SP2, verifique se o Hotfix KB897327 do Windows está instalado nesses dispositivos. Para obter mais informações sobre como instalar o Hotfix, consulte o site de Suporte da Microsoft na Web.