Gostaria de aprender como configurar uma política de grupo para ignorar uma conta de computador? Neste tutorial, mostraremos como configurar as permissões da GPO para não aplicar suas configurações em uma conta de computador.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Lista de equipamentos

A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial.

Como associado da Amazon, eu ganho comissão por compras qualificadas.

Tutorial relacionado ao Windows:

Nesta página, oferecemos acesso rápido a uma lista de tutoriais relacionados ao Windows.

Tutorial GPO – Criar uma exceção para um computador

No controlador de domínio, abra a ferramenta de gerenciamento de políticas de grupo.

Crie uma nova política de grupo.

Digite um nome para a nova política do grupo.

Windows - Add GPO

Em nosso exemplo, o novo GPO foi nomeado: MY-GPO.

Na tela Gerenciamento de Políticas de Grupo, selecione seu GPO e acesse a guia Delegação.

GPO - Delegation

Na parte inferior da tela, clique no botão Avançado.

GPO - Delegation Advanced

Clique no botão Adicionar.

Clique no botão chamado Tipos de objeto.

GPO - COMPUTER OBJECT

Selecione o tipo de objeto Computadores.

GPO - Exclude computer

Pesquise e adicione um computador.

GPO - Add a computer

Selecione a conta do computador e negue a permissão para aplicar a política de grupo.

GPO - Exclude computer account

Na janela de Aviso, clique no botão Sim.

GPO - Deny apply permission

Em nosso exemplo, o computador TECH-DC01 foi negado permissão para aplicar a GPO chamada MY-GPO.

Tutorial GPO – Aplicando a política de grupo

Na tela de gerenciamento de políticas do Grupo, você precisa clicar com o botão direito do mouse na Unidade Organizacional desejada e selecionar a opção de vincular um GPO existente.

Em nosso exemplo, vamos vincular a política de grupo chamada MY-GPO à raiz do domínio.

GPO- tutorial linking

Depois de aplicar o GPO você precisa esperar por 10 ou 20 minutos.

Durante este tempo, o GPO será replicado para outros controladores de domínio.

Reinicie o computador remoto e verifique se a configuração é ignorada.

Em nosso exemplo, o computador TECH-DC01 não aplicará as configurações da GPO chamada MY-GPO.