Diretiva de grupos restritos
Você pode usar a diretiva de grupos restritos para controlar os membros do grupo. Usando a diretiva, você pode especificar quais membros fazem parte de um grupo. Os membros que não estiverem especificados na diretiva serão removidos durante a configuração ou atualização. Além disso, a opção de configuração inversa de membros assegura que cada grupo restrito seja membro apenas daqueles grupos especificados na coluna Membro de.
Por exemplo, você pode criar uma diretiva de grupos restritos para permitir que somente usuários especificados (por exemplo, Antonio e Mariana) sejam membros do grupo Administradores. Quando a diretiva for atualizada, somente Antonio e Mariana permanecerão como membros do grupo Administradores.
Existem duas maneiras de aplicar diretiva de grupos restritos:
- Definir a diretiva em um modelo de segurança que será aplicado ao computador local durante a configuração ou quando você importar o modelo de segurança para um objeto de diretiva de grupo.
- Definir a configuração diretamente em um objeto de diretiva de grupo, o que significa que a diretiva entrará em vigor na próxima atualização da diretiva.
Cuidado
- Se houver uma diretiva de grupos restritos definida e a diretiva de grupo for atualizada, os membros atuais que não estiverem na lista de membros da diretiva de grupos restritos serão removidos. Isso pode incluir membros padrão, como administradores.
Importante
- Os grupos restritos devem ser usados principalmente para configurar membros de grupos locais em estações de trabalho ou servidores membro.