AS EMPRESAS ESTÃO "DESESPERADAS" POR ESTE TIPO DE PROFISSIONAL... - VOCÊ É UM DELES?
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI - O Conhecimento que Vira Dinheiro - CLIQUE AQUI
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
| WINDOWS 2003 SERVER - CURSO COMPLETO Autor: Júlio Battisti |
|||
|---|---|---|---|
| Lição 093 - Capítulo 09 - Fundamentos em: Ações práticas com grupos de usuários | |||
Pré-Requisitos: Conhecimento dos conceitos básicos do Active Directory e de contas de usuários. Metodologia: Apresentar em detalhes as ações práticas com grupos de usuários no Active Directory. Técnica: Exemplos práticos, passo-a-passo. Neste item você aprenderá sobre os chamados Built-in Groups (Grupos Built-in), que são os grupos criados automaticamente pelo Active Directory quando o domínio é criado. Também aprenderá a executar uma série de ações práticas, relacionadas com grupos. Built-in Groups. Quando um domínio é criado (com a instalação do Active Directory no primeiro DC do domínio), uma série de grupos são criados. Estes grupos podem ser acessados usando o console Active Directory Users and Computers (Usuários e Computadores do Domínio). Na opção Builtin são exibidos os grupos locais do domínio, criados automaticamente durante a criação do domínio, conforme indicado na Figura
Outros grupos também são criados automaticamente. Estes grupos ficam na opção Users. Nesta opção são criados grupos Locais, Globais e universais, conforme destacado na Figura 9.29:
A seguir descrevo os diversos grupos que são criados automaticamente pelo Active Directory, os chamados Built-in groups. Grupos locais criados na opção Builtin:
Conforme detalharei nos capítulos sobre segurança, os direitos de usuários são uma série especial de permissões (tais como fazer o logon localmente, desligar o servidor, incluir um computador no domínio e assim por diante), as quais são atribuídas a grupos e usuários. O administrador pode atribuir diferentes direitos para grupos e usuários.
Users (Usuários): Os membros deste grupo tem permissão para executar as tarefas mais comuns do dia-a-dia, tais como: executar programas,usar impressoras locais e da rede e bloquear o servidor. Por padrão os seguintes grupos são membros deste grupo: Domain Users (Usuários do domínio), Authenticated Users (Usuários autenticados) e Interactive (Interativo – este é um grupo especial interno do Windows Server 2003, o qual não é exibido no console Active Directory Users and Computers). Com isso qualquer conta do domínio fará parte deste grupo. Por padrão nenhum direito de usuário é atribuído a este grupo. A seguir descrevo os grupos que são criados, automaticamente, na opção Users. Nesta opção são criados grupos locais, globais e universais, dependendo do modo de funcionalidade do domínio. Grupos criados na opção Users:
No Capítulo 19 você aprenderá um pouco mais sobre Certificados.
No Capítulo 16, quando você estudar o DNS e oDHCP em detalhes, será apresentada uma descrição detalhada desta interação entre o DNS e o DHCP.
Bem, isso encerra a apresentação dos chamados Built-in grupos, ou seja, grupos criados automaticamente no Active Directory. Criando novos grupos e adicionando novos membros a um grupo. Neste item você acompanhará um exemplo prático, onde será criado um grupo chamado GrupoTeste e serão adicionadas algumas contas de usuários como membros deste grupo. O grupo GrupoTeste será um grupo Global. Exemplo: Como criar um grupo e adicionar membros ao grupo: 1. Faça o logon com uma conta com permissão para alterar contas de usuários (Administrador ou pertencente ao grupo Account Operators). 2. Abra o console Active Directory User and Computers (Usuários e Computadores do Domínio): Start -> All Programs -> Active Directory User and Computers (Iniciar -> Todos os Programas -> Usuários e Computadores do Domínio). 3. Clique na opção Users ou acesse a Unidade Organizacional na qual você deseja criar o novo grupo (você aprenderá sobre Unidades Organizacionais mais adiante, neste capítulo). 4. Para criar um novo grupo você pode utilizar uma das seguintes opções:
5. Será aberta a janela New Object – Grupo (Novo Objeto – Grupo). No campo Grou Name (Nome do Grupo) você digita o nome do grupo. A medida que você digita o nome do grupo, o campo Group Name (Pré-Windows 2000) é preenchido automaticamente. Se for necessário você pode alterar este campo manualmente. Na parte de baixo da janela você define o escopo do grupo (Domain local, Global ou Universal) e o tipo do grupo (Security ou Distribution). Marque o escopo Global e o tipo Security, conforme indicado na Figura 9.31:
Se a opção Universal estiver desabilitada, significa que o domínio ainda está no modo de funcionalidade misto, no qual não são permitidos grupos Universais, conforme descrito anteriormente. 6. Clique em OK e pronto, o novo grupo será criado é já será exibido na listagem de grupos, conforme destacado na figura 9.32.
Agora você irá adicionar usuários ao grupo GrupoTeste e aprender a configurar outras propriedades do grupo. 7. Dê um clique duplo no grupo GrupoTeste para exibir as propriedades do grupo. 8. Na guia General (Geral) você pode inserir uma descrição, uma e-mail de contato do responsável pela administração do grupo. Você também pode alterar o tipo e o escopo do grupo e inserir comentários sobre o grupo, conforme exemplo ilustrado na Figura 9.33:
9. Dê um clique na guia Members (Membros). Obseve que, por padrão, esta guia está vazia, ou seja, nenhum usuário ou grupo pertence ainda ao grupo GrupoTeste. 10. Para adicionar membros ao grupo dê um clique no botão Add... (Adicionar...). 11. Será exibida a janela Select Users, Contacts, Computers or Groups (Selecione Usuários, Contatos, Computadores ou Grupos). Você pode utilizar o botão Object Types... (Tipos de Objetos), para limitar os tipos de objetos que serão exibidos na listagem de objetos, conforme indicado na Figura 9.34.
12. Você utiliza o objeto Locations.. (Localizações) para selecionar o domínio onde estão as contas de usuários e grupos que serão adicionados como membros do grupo GrupoTeste. Por exemplo, você pode adicionar como membros de um grupo local ou universal, usuários e grupos de outros domínios. 13. Se você souber o nome de logon dos usuários que farão parte do grupo, você poderá digita-los diretamente no campo Enter the object name to select (Digite os nomes de usuários a serem selecionados), separando-os por ponto-e-vírgula, conforme exemplo da figura 9.35.
14. Porém é pouco provável que você saiba de cor o nome de todos os usuários e grupos da sua rede (imagine uma rede com milhares de usuários e dezenas de grupos). Para exibir uma listagem das contas do domínio clique no botão Advanced... (Avançado...). A janela será expandida e será exibido um formulário para pesquisa no Active Directory. Neste formulário você pode definir vários critérios de pesquisa, conforme mostrarei na parte final deste capítulo. Neste momento nos interessa exibir a lista completa de objetos, para selecionar os que queremos adicionar como membros do grupo. Para exibir todos os objetos basta clicar no botão Find Now (Localizar Agora). Como não definimos nenhum critério de pesquisa, todos os objetos serão exibidos, conforme indicado na Figura 9.36:
15. Agora você deve selecionar os usuários e grupos que serão incluídos como membro do grupo GrupoTeste. Para selecionar objetos nesta janela é como selecionar arquivos no Windows Explorer. Para selecionar vários objetos, intercaladamente, pressione a tecla Ctrl, mantenha-a pressionada e vá clicando nos objetos a serem selecionados. Para selecionar vários objetos em seqüência, clique no primeiro objeto a ser selecionado, libero o botão do mouse, pressiona a tecla Shift e mantenha-a pressionada e clique no último objeto da lista. Com isso todos, desde o primeiro até o último serão selecionados. Utilize uma destas técnicas para selecionar os objetos (usuários, grupos, computadores, etc), que farão parte do grupo GrupoTeste. No exemplo da Figura 9.37 selecionei cinco usuários (Usuário 01, Usuário 02 , Usuário 03. Usuário 04, e Usuário 05).
16. Após ter selecionado os objetos que serão incluídos como membros do grupo, clique em OK. 17. Você estará de volta à janela Select Users, Contacts, Computers or Groups, com os objetos selecionados já listados. Observe que é listado o nome por extenso do objeto e, entre parênteses o nome de logon mais o domínio, conforme indicado na Figura 9.38. Por exemplo Usuário 01 é o nome por extenso, user01 é o nome de logon e user01@abc.com é o nome completo, incluindo já o domínio.
18. Clique em OK e pronto, você estará de volta a janela de propriedades do grupo, com os objetos selecionados já listados como membros do grupo, conforme indicado na Figura 9.39:
19. Clique na guia Member of (Membro de). Nesta guia são listados em quais grupos o grupo GrupoTeste foi inserido como membro. Em outras palavras, lista a quais grupos pertence o grupo GrupoTeste. 20 Clique na guia Managed By (Gerenciado por). Neste guia você pode clicar no botão Change para selecionar quem é o usuário responsável pelo grupo. Ao clicar no botão Change, será aberta a janela Select User or Contact, para que você selecione um usuário responsável pelo grupo. 21. Clique em OK e pronto, o grupo foi configurado e novos usuários foram adicionados como membros do grupo. A partir de agora mostrarei como executar outras operações com grupos de usuários, tais como renomear, excluir membros do grupo, alterar o escopo do grupo e excluir um grupo. Para Renomear um grupo siga os passos indicados a seguir: 1. Faça o logon com uma conta com permissão para alterar contas de usuários e grupos (Administrador ou pertencente ao grupo Account Operators). 2. Abra o console Active Directory User and Computers (Usuários e Computadores do Domínio): Start -> All Programs -> Active Directory User and Computers (Iniciar -> Todos os Programas -> Usuários e Computadores do Domínio). 3. Clique na opção Users ou acesse a Unidade Organizacional onde está o grupo a ser renomeado (você aprenderá sobre Unidades Organizacionais mais adiante, neste capítulo). 4. Clique com o botão direito do mouse no grupo a ser renomeado. 5. No menu que é exibido clique em Rename (Renomear). O nome atual será selecionado. Digite o novo nome e pressione Enter. Será exibida a janela Rename Group (Renomaer Grupo), para que você possa alterar também o nome Pré Windows 2000, conforme indicado na Figura 9.
6. Altere o nome Pré – Windows 2000 para que fique igual ao nome do grupo e clique em OK. Pronto, o grupo foi renomeado. Para Excluir um grupo siga os passos indicados a seguir: 1. Faça o logon com uma conta com permissão para alterar contas de usuários e grupos (Administrador ou pertencente ao grupo Account Operators). 2. Abra o console Active Directory User and Computers (Usuários e Computadores do Domínio): Start -> All Programs -> Active Directory User and Computers (Iniciar -> Todos os Programas -> Usuários e Computadores do Domínio). 3. Clique na opção Users ou acesse a Unidade Organizacional onde está o grupo a ser excluído (você aprenderá sobre Unidades Organizacionais mais adiante, neste capítulo). 4. Clique com o botão direito do mouse no grupo a ser excluído. 5. No menu de opções que é exibido clique em Delete (Excluir). 6. O Windows Server 2003 exibe uma mensagem pedindo confirmação, conforme indicado na Figura 9.41:
7. Clique em Yes (Sim) para confirmar a exclusão. Para excluir membros de um grupo siga os passos indicados a seguir: 1. Faça o logon com uma conta com permissão para alterar contas de usuários e grupos (Administrador ou pertencente ao grupo Account Operators). 2. Abra o console Active Directory User and Computers (Usuários e Computadores do Domínio): Start -> All Programs -> Active Directory User and Computers (Iniciar -> Todos os Programas -> Usuários e Computadores do Domínio). 3. Clique na opção Users ou acesse a Unidade Organizacional onde está o grupo a ser excluído (você aprenderá sobre Unidades Organizacionais mais adiante, neste capítulo). 4. Dê um clique duplo no grupo a ser alterado para exibir a janela de propriedades do grupo. 5. Clique na guia Members (Membros). A lista de membros do grupo será exibida. 6. Clique no membro a ser excluído no grupo para seleciona-lo, depois clique no botão Remove (Remover). 7. O Windows Server 2003 exibe uma mensagem pedindo que você confirme a exclusão. Clique em Yes (Sim) e o objeto selecionado será removido do grupo. Repita a operação para os demais objetos que você deseja remover do grupo. Você pode remover vários objetos de uma só vez. Para isso basta selecionar os vários objetos a serem removidos, usando as teclas Shift ou Ctrl, conforme descrito anteriormente. Ao remover uma conta de usuário de um grupo, a conta apenas deixa de ser membro do grupo, a conta não será excluída do Active Directory. Para alterar o tipo ou o escopo de um grupo, siga os passos indicados a seguir: 1. Faça o logon com uma conta com permissão para alterar contas de usuários e grupos (Administrador ou pertencente ao grupo Account Operators). 2. Abra o console Active Directory User and Computers (Usuários e Computadores do Domínio): Start -> All Programs -> Active Directory User and Computers (Iniciar -> Todos os Programas -> Usuários e Computadores do Domínio). 3. Clique na opção Users ou acesse a Unidade Organizacional onde está o grupo a ser excluído (você aprenderá sobre Unidades Organizacionais mais adiante, neste capítulo). 4. Dê um clique duplo no grupo a ser alterado para exibir a janela de propriedades do grupo. 5. A guia General (Geral) vem selecionada por padrão. Caso esta guia não esteja sendo exibida, dê um clique na guia General (Geral) para exibi-la. 6. Para alterar o escopo do grupo clique em uma das opções de escopo disponíveis. Para alterar o tipo do grupo clique em uma das opções de grupo disponíveis. O tipo do grupo não poderá ser alterado se o nível de funcionalidade do domínio estiver configurado como Windows 2000 Mixed Mode. |
|||
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
|
UNIVERSIDADE DO WINDOWS SERVER E AD |
|
UNIVERSIDADE PRÁTICA DO WINDOWS SERVER E DO ACTIVE DIRECTORY - Planejamento, Instalação, Configurações, Administração e Segurança no Windows Server: 2019, 2016, 2012 e 2008. |
|
Acesso Vitalício, Novas Aulas toda Semana, Suporte à Dúvidas e Certificado de Conclusão. |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/windows-server-curso-completo.asp |
|
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI (Online, Vitalício, Prático e Atualizado)! |
|
|
NÃO PROCURE VAGAS, SEJA PROCURADO! |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/curso-infra-ti.asp
|
Contato: Telefone: (51) 3717-3796 | E-mail: webmaster@juliobattisti.com.br | Whatsapp: (51) 99627-3434
Júlio Battisti Livros e Cursos Ltda | CNPJ: 08.916.484/0001-25 | Rua Vereador Ivo Cláudio Weigel, 537 - Universitário, Santa Cruz do Sul/RS, CEP: 96816-208
Todos os direitos reservados, Júlio Battisti 2001-2026 ®
LIVRO: MACROS E PROGRAMAÇÃO VBA NO EXCEL 2016 - CURSO COMPLETO E PRÁTICO
DOMINE A PROGRAMAÇÃO VBA NO EXCEL - 878 PÁGINAS - CLIQUE AQUI