Criação da infraestrutura de setores no AD

De ISG Wiki
Revisão de 18h04min de 2 de junho de 2016 por Hersonpcm (Discussão | contribs) (CREDITOS)

Ir para: navegação, pesquisa

OBJETIVO

Criação da infraestrutura dos setores no servidor Active Directory.

APLICAÇÃO

Este documento se aplica aos colaboradores do setor de TIC.

REFERÊNCIAS

Não se aplica.

DEFINIÇÃO

HDT – Hospital de Doenças Tropicais. TI – Tecnologia da Informação.

DESCRIÇÃO DAS ATIVIDADES

PROCEDIMENTOS DE CRIAÇÃO DE ESTRUTURA DO SETOR NO AD E SERVIDOR DE ARQUIVOS

  1. Realizar acesso ao servidor Active Directory via TS.
  2. Acessar a opção Iniciar / Ferramentas Administrativas / Gerenciador de Servidores;
  3. Acessar na lista da direita, o caminho Funções / Serviços de Domínio Active Directory / Usuários e Computadores;
  4. Dentro do domínio, realizara criação da unidade organizacional com a referência do setor;
  5. Criar dentro da unidade organizacional, o grupo referente ao setor.
  6. Realizar o procedimento de "Criação de usuários na rede local" para os usuários do departamento ou transferir da unidade organizacional anterior, caso já existam.
  7. Realizar o procedimento de "Criação de pasta setorial no servidor de arquivos";

CONFIGURAÇÃO DE GPO

  1. Realizar acesso ao servidor Active Directory via TS.
  2. Acessar a opção Iniciar / Ferramentas Administrativas / Gerenciamento de Diretivas de Grupo;
  3. Acessar na árvore a esquerda o domínio desejado e localizar a unidade organizacional do setor;
  4. Clicar com o botão direito do mouse e selecionar a opção "Criar um GPO neste domínio e fornecer um link para ele aqui";
  5. Clicando em GPO, acionar a aba Delegação e entrar na opção "Avançado...";
  6. Entrando na opção "Avançado" novamente, desmarcar a opção de herança da hierarquia, e mandar incluir os grupos após quebrar a hierarquia;
  7. Remover os grupos "Domain Users" e outros que não são pertinentes a vinculação com o setor.
  8. Adicionar o grupo desejado selecionando as seguintes permissões:
    • Listar conteúdo
    • Ler todas as propriedades;
    • Permissões de leitura;
    • Aplicar diretiva de grupo;
  9. Dar "Ok' em todas as telas.

EDIÇÃO DA GPO

  1. Realizar acesso ao servidor Active Directory via TS.
  2. Acessar a opção Iniciar / Ferramentas Administrativas / Gerenciamento de Diretivas de Grupo;
  3. Acessar na árvore a esquerda o domínio desejado e localizar a unidade organizacional do setor;
  4. Para definir as configurações da GPO, basta clicar com o botão direto e selecionar "Editar";
    • Obs: Para identificar o que já está configurado para a GPO, basta acessar a aba "Opções';
  5. Definir as opções de acordo com o desejado;
    • Como padrão no HDT, definimos a política de aplicação do Script de inicialização, que deve ser criado com o nome do setor na pasta netlogon do AD.


ANEXOS

Não se aplica


CREDITOS

CRÉDITOS
Elaborado por Guilherme Barbosa - 01/06/2016
Revisado por
Aprovação final

"Este documento pode conter propriedade intelectual ou informação confidencial restrita ao Instituto Socrates Guanaes ou a afiliados. Qualquer uso das informações contidas neste documento, para uso externo à instituição, deve ser feito somente mediante autorização formal da direção da unidade ou do ISG. Ninguém esta autorizado a copiar ou divulgar as informações nos documentos aqui contidos ou tomar qualquer ação baseada nessas informações. Agradecemos sua cooperação."