Exportar (0) Imprimir
Expandir Tudo
Este artigo foi traduzido por máquina. Coloque o ponteiro do mouse sobre as frases do artigo para ver o texto original. Mais informações.
Tradução
Original

Novidades na diretiva de grupo

Este tópico descreve a funcionalidade nova e mudou o recurso da diretiva de grupo no Windows Server 2012

Diretiva de grupo é uma infra-estrutura que permite que você especifique configurações gerenciadas para usuários e computadores através de configurações de diretiva de grupo e as preferências de diretiva de grupo. Para configurações de diretiva de grupo que afetam apenas um computador local ou usuário, você pode usar o Editor de diretiva de Grupo Local. Você pode gerenciar as configurações de diretiva de grupo e as preferências de diretiva de grupo em um ambiente de serviços de domínio do Active Directory (AD DS) através do Console de gerenciamento de diretiva de grupo (GPMC). Ferramentas de gerenciamento de diretiva de grupo também estão incluídas no pacote de ferramentas de administração de servidor remoto, que fornece uma maneira para que você possa administrar configurações de diretiva de grupo no ambiente de trabalho. Para obter mais informações sobre diretiva de grupo, consulte o Visão geral de política de grupo .

A tabela a seguir lista funcionalidade na diretiva de grupo que é novo para esta versão ou foi alterado.

Recursos/funcionalidades Novos ou atualizados

Actualização de política de grupo remoto

NEW

Melhorias de relatório de resultados de diretiva de grupo

Atualizado

Status de infra-estrutura de diretiva de grupo

NEW

Suporte de política de grupo local para Windows RT

NEW

Otimizações de início de sessão

Atualizado

Inicialização rápida

NEW

Acionador de partida do novo grupo política GPOs

NEW

Alterações de cmdlet de diretiva de grupo

Atualizado

Alterações de Registry

Atualizado

Grupo estado ocioso do serviço de cliente de política

Atualizado

Configurações de diretiva de grupo no Internet Explorer 10

NEW

Preferências de diretiva de grupo para o Internet Explorer 10

NEW

JJ574108.collapse(pt-br,WS.11).gif Atualização de política de grupo remoto

No Windows Server 2012, você pode atualizar as configurações de diretiva de grupo, incluindo configurações de segurança que são definidas em um grupo de computadores remotos, usando a funcionalidade que é adicionada ao menu de contexto para uma unidade organizacional (UO) no Console de gerenciamento de diretiva de grupo (GPMC). Essa funcionalidade agenda uma tarefa em todos os computadores em uma UO selecionado, que atualiza as configurações de diretiva de grupo de computador e usuário.

Qual o valor essa alteração adicionar?

Quando você solucionar problemas de diretiva de grupo para um usuário ou computador específico, você pode executar gpupdate.exe para verificar se as configurações de diretiva de grupo mais atuais tem sido aplicadas. Este utilitário de linha de comando precisa ser executado em um computador específico. No Windows Server 2012, você pode agendar gpupdate.exe para rodar em vários computadores de GPMC ou de uma sessão do Windows PowerShell usando o cmdlet do Invoke-GPUpdate novo.

O que funciona de forma diferente?

Antes do Windows Server 2012, você teria para remoto a um computador específico e executar o gpupdate.exe na linha de comando. No Windows Server 2012 você pode atualizar a diretiva de grupo para todos os computadores de uma UO específica e as UOs que ele contém. Para obter mais informações sobre a diretiva de grupo remoto novo recurso de atualização, consulte Força uma diretiva de grupo remoto atualizar (GPUpdate)

JJ574108.collapse(pt-br,WS.11).gif Melhorias de relatório de resultados de diretiva de grupo

Resultados de diretiva de grupo no Windows Server 2012 inclui mais informações para ajudar a determinar se uma configuração de diretiva de grupo foi aplicada a um computador ou usuário. Se os resultados não coincidem com os resultados esperados, há informações sobre por que isso aconteceu.

Qual o valor essa alteração adicionar?

Às vezes é difícil de determinar porque a diretiva de grupo aplicada as configurações de política específicas e preferências. O relatório de Resultados de diretiva de grupo inclui as seguintes novas informações para ajudar você a entender por que um determinado resultado de política de grupo foi alcançado:

  • Se a conexão estava determinada a ser um link lento ou rápido link

  • Se bloquear herança foi definida

  • Se loopback foi definido

  • O tempo de processamento para cada extensão do lado do cliente

  • O nome do GPO agora é exibido com cada configuração de diretiva de grupo e o item de preferência. Isso identifica que é o GPO vencedor para uma configuração de diretiva específica ou um item de preferência.

O que funciona de forma diferente?

Condições aplicáveis a seguir são exibidas na guia de Resumo de resultados de diretiva de Grupo:

  • Se for detectado um link lento ou rápido link

  • Se bloquear herança é definida

  • Se estiver habilitado o loopback

Guia de resultados de diretiva de grupo detalhes exibe:

  1. A unidade organizacional que contém o usuário ou computador.

  2. A seção de Status do componente exibe a quantidade de tempo que cada extensão do lado do cliente levou ao processo e a última vez que cada extensão do lado do cliente processado.

  3. A seção de Status do componente fornece um link na coluna de Log de eventos que exibe as mensagens de log de eventos, desde a última atualização de diretiva de grupo. Essa funcionalidade é equivalente a informações que é retornada do utilitário GPLogview.exe.

  4. O nome do GPO vencedor é exibido em uma tabela com cada nome de configuração de diretiva e o valor que é definido para cada configuração de diretiva e o item de preferência.

JJ574108.Important(pt-br,WS.11).gif Importante
Para exibir os Resultados de diretiva de grupo para um computador específico, as regras de firewall a seguir devem ser definidas em cada computador cliente para permitir as seguintes conexões:

  • Gerenciamento remoto de Log de eventos (NP-IN)

  • Gerenciamento de Log de evento remoto (RPC)

  • Gerenciamento remoto de Log de eventos (RPC-EPMAP)

  • Instrumentação de gerenciamento do Windows (WMI-IN)

Se você não deseja permitir conexões em computadores, você também pode executar Gpresult.exe /h<filename.html> na linha de comando em cada computador local, onde filename.html é o nome de um arquivo para o qual o Gpresult grava a saída.

JJ574108.collapse(pt-br,WS.11).gif Status de infra-estrutura de diretiva de grupo

Exibir o status da replicação do Active Directory e SYSVOL, no que se refere a todos os objetos de diretiva de grupo ou de um único objeto de diretiva de grupo.

Qual o valor essa alteração adicionar?

Diretiva de grupo depende de ser armazenados e replicados para todos os controladores de domínio em um domínio. Pode haver um tempo de latência, depois que uma alteração é feita em um controlador de domínio antes que a alteração é replicada para todos os outros controladores de domínio. Até que as alterações em uma GPO são replicadas para o controlador de domínio que está acessando um computador cliente, esse computador receberá a versão anterior do GPO durante a atualização de diretiva de grupo. Em versões anteriores do sistema operacional Windows, os administradores tinham que baixar GPOtool.exe para diagnosticar esses problemas.

O que funciona de forma diferente?

No Windows Server 2012, você não precisa baixar e executar uma ferramenta separada para monitorar e diagnosticar problemas de replicação relacionadas à diretiva de grupo no nível do domínio. Diferenças de potencial que podem ser visualizadas usando o status de infra-estrutura de diretiva de grupo são:

  • Active Directory e SYSVOL descritor de segurança (detalhes ACL)

  • Activos Directory e SYSVOL GPO versão detalhes

  • Número de GPOs listados no Active Directory e SYSVOL de cada controlador de domínio

Para obter mais informações sobre o novo status de infra-estrutura de diretiva de grupo, consulte Grupo de seleção política infraestrutura Status .

JJ574108.collapse(pt-br,WS.11).gif Suporte de política de grupo local para Windows RT

Você pode configurar a diretiva de grupo em dispositivos que executam o Windows RT.

Qual o valor essa alteração adicionar?

Diretiva de grupo local está disponível para Windows RT. Ele está desativado por padrão, mas pode ser ativado pelo administrador local.

O que funciona de forma diferente?

Para dispositivos Windows RT, o serviço de cliente de diretiva de grupo é desativado por padrão. O serviço de cliente de diretiva de grupo deve ser definido como automático e iniciado pelo administrador antes de diretiva de grupo é processada no dispositivo.

JJ574108.collapse(pt-br,WS.11).gif Para ativar o serviço de cliente de diretiva de grupo

  1. Na tela iniciar, digite Services. msc.

  2. Clique duas vezes em Cliente de diretiva de grupo para abrir a caixa de diálogo de Propriedades do cliente de diretiva de grupo (computador Local) .

  3. Definir o tipo de inicialização como automáticoe, em seguida, clique no botão Iniciar .

JJ574108.collapse(pt-br,WS.11).gif Otimizações de início de sessão

Link lento durante a sessão de processamento é melhorado.

Qual o valor essa alteração adicionar?

Mais controle para determinar se a conexão de rede deve ser processada como um vínculo lento melhora a experiência de logon para usuários permitindo que os usuários sign-in mais rápido.

O que funciona de forma diferente?

Padrão para conexões DirectAccess, quando a velocidade de conexão de rede não pode ser determinada, processamento de diretiva de grupo é modo de link lento. Durante o sign-in, se uma ligação lenta for detectada, diretiva de grupo automaticamente alterna para processamento assíncrono. Uma nova configuração de diretiva permite aos administradores configurar todas as conexões de 3G para que são tratados como um vínculo lento. Para desativar conexões de vínculo lento de 3G, selecione a caixa de seleção sempre tratar conexões WWAN como um vínculo lento depois de habilitar a configuração de diretiva de detecção de vínculo lento de diretiva de grupo configurar .

JJ574108.note(pt-br,WS.11).gif Nota
A configuração de diretiva de detecção de vínculo lento de diretiva de grupo configurar situa-se em Administrativos\sistema\diretiva de configuração do computador no Editor de gerenciamento de diretiva de grupo.

JJ574108.collapse(pt-br,WS.11).gif Inicialização rápida

Melhoria nos tempos de início afeta o processamento de diretiva de grupo.

Qual o valor essa alteração adicionar?

Inicialização rápida diminui o tempo necessário para desligar e iniciar um computador fazendo com que o computador entrar em um estado de hibernação em vez de executar um desligamento completo.

O que funciona de forma diferente?

Grupo configurações de diretiva ou scripts que são aplicadas durante a partida ou desligamento não podem ser aplicados quando computadores são configurados para usar a inicialização rápida. Para obter mais informações sobre o impacto desta mudança, consulte Compreender o efeito da otimização de Logon rápido e inicialização rápida na diretiva de grupo .

JJ574108.collapse(pt-br,WS.11).gif Acionador de partida do novo grupo política GPOs

Você pode configurar os requisitos de porta de firewall para permitir que a diretiva de grupo relatórios de RSoP remoto e atualização remota de diretiva de grupo.

Qual o valor essa alteração adicionar?

O acionador de partida dois GPOs facilitar Configurando requisitos de porta de firewall de diretiva de grupo. Você pode importar o starter GPOs ao mesmo tempo que você criar um novo GPO para esta finalidade.

O que funciona de forma diferente?

Para obter mais informações sobre o novo Starter GPOs, consulte Configurar os requisitos de porta de Firewall para diretiva de grupo .

JJ574108.collapse(pt-br,WS.11).gif Alterações de cmdlet de diretiva de grupo

Automatize a atualização de diretiva de grupo remota usando o cmdlet do Invoke-GPUpdate novo.

JJ574108.note(pt-br,WS.11).gif Nota
Cmdlets de diretiva de grupo também pode executar a opção de instalação Server Core.

Qual o valor essa alteração adicionar?

O cmdlet do Invoke-GPUpdate novo fornece mais funcionalidade do que a aplicação remota atualização de diretiva de grupo através da interface do GPMC. Por exemplo, o cmdlet do Invoke-GPUpdate permite que você atualize os computadores localizados no recipiente de computador padrão, enquanto a funcionalidade remota de atualização de diretiva de grupo no GPMC permite que você remotamente atualizar somente os computadores que estão localizados em uma unidade organizacional.

Em uma instalação Server Core, você pode gerenciar a funcionalidade GPMC usando cmdlets de diretiva de grupo. Isso fornece mais flexibilidade para gerenciar a diretiva de grupo.

O cmdlet Get-GPPermissions e o cmdlet Set-GPPermissions são renomeados de forma singular: GPPermission de Get e Set-GPPermission. Dois cmdlets têm apelidos para seus nomes anteriores oferecer suporte a compatibilidade com versões anteriores.

O que funciona de forma diferente?

Para obter mais informações sobre todos os cmdlets de diretiva de grupo, consulte Cmdlets de diretiva de grupo no Windows PowerShell.

JJ574108.collapse(pt-br,WS.11).gif Alterações de Registry

Um aumento no tamanho máximo permitido para Registry permite downloads mais rápidos das arquivos Registry pol de controladores de domínio.

Qual o valor essa alteração adicionar?

Com essa mudança, deve haver muito poucas situações onde o tamanho máximo de arquivo Registry pol restringe administradores adicionem novas configurações de modelo administrativo para um GPO. Com a transferência mais rápida de arquivos Registry pol, deve aumentar o processamento de diretiva de grupo.

O que funciona de forma diferente?

O tamanho máximo do arquivo Registry é aumentado para 100 MB. O processamento de diretiva de grupo foi alterado para ler grandes quantidades de dados de um arquivo Registry pol quando as configurações de modelo administrativo de processamento. Esta mudança resulta em menor acesso de rede para ler o arquivo Registry pol do controlador de domínio, que acelera a transformação política de grupo.

JJ574108.collapse(pt-br,WS.11).gif Grupo estado ocioso do serviço de cliente de política

O serviço de cliente de diretiva de grupo irá dormir quando o serviço de diretiva de grupo estiver ocioso por mais de 10 minutos.

Qual o valor essa alteração adicionar?

Diretiva de grupo processa aproximadamente a cada 90 minutos, por padrão. Configurando o serviço de cliente de diretiva de grupo para dormir entre o processamento ajuda a criar o melhor desempenho para o cliente computadores.

O que funciona de forma diferente?

Atualização de plano de fundo de diretiva de grupo é iniciado como uma tarefa agendada, não como um serviço que verifica continuamente para determinar quando é hora de executar a atualização em segundo plano. O modelo de tarefa agendada requer menos sobrecarga de processamento, que cria o melhor desempenho para o cliente computadores.

JJ574108.collapse(pt-br,WS.11).gif Configurações de diretiva de grupo no Internet Explorer 10

Configurações de modelo administrativo de diretiva de grupo que suporte Internet Explorer 10 são adicionadas.

Qual o valor essa alteração adicionar?

Configurações de diretiva de grupo de novo no Internet Explorer 10 modelo administrativo suportam novas funcionalidades.

O que funciona de forma diferente?

Para obter mais informações sobre as configurações de diretiva novas e alteradas que podem ser usados para gerenciar e controlar a sua configuração do Internet Explorer 10, consulte Configurações de diretiva de grupo no Internet Explorer 10.

JJ574108.collapse(pt-br,WS.11).gif Preferências de diretiva de grupo para o Internet Explorer 10

Windows Server 2012 e Windows 8 incluem suporte de preferências de diretiva de grupo para o Internet Explorer 10.

Qual o valor essa alteração adicionar?

Preferências de diretiva de grupo consolida várias maneiras de configurar as configurações de preferências do Internet Explorer.

O que funciona de forma diferente?

O snap-in do Internet Explorer manutenção (IEM) é substituído pela extensão de preferência Internet Explorer 10. Os administradores podem usar a extensão de preferência Internet Explorer 10 ou o Internet Explorer Administration Kit (IEAK) para configurar as configurações de diretiva de grupo. Informações sobre a extensão de preferência Internet Explorer 10 podem ser encontradas em:

Os seguintes recursos e funcionalidades foram retiradas nesta versão da diretiva de grupo. Aplicações, código ou uso que varia de acordo com estas características não funcionará nesta versão a menos que você emprega um método alternativo. Para obter mais informações sobre removido ou preterido funcionalidade nesta versão, consulte recursos removidos ou substituídos no Windows Server 2012.

A tabela a seguir fornece recursos adicionais para avaliação de diretiva de grupo.

Tipo de conteúdo Referências

Avaliação do produto

Visão geral de política de grupo | | Techcenter de política de grupo

Recursos comunitários

Blog de equipe de política de grupo | | TechNet Wiki

Tecnologias relacionadas

Ativo Directory Domain Services Overview

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários

Contribuições da comunidade

ADICIONAR
Mostrar:
© 2014 Microsoft