• Início
  • Institucional
    • Fale Conosco
    • Nossa Equipe
    • Sobre
  • ShowCasts
  • Speedtest
  • Vagas
  • Categorias
    • Android
    • Dev
    • GNU/Linux
    • Rede
    • Windows
  • Grupos

Ativando o Administrador local nos Clientes por GPO

Postado em 14 de julho de 2014 por Carlos Sathler

imagesDentre as diversas medidas de segurança adotadas em um ambiente de TI, uma delas é impedir que o usuário tenha poder local administrativo sobre a estação. Porém sabemos que em alguns momentos é necessário estar logado com um usuário que tenha a capacidade de instalar, desinstalar e alterar aplicativos.

Quando realizamos a instalação de Sistemas Cliente criamos um usuário local, que por padrão já fará parte do Grupo Administradores e esquecemos que existe um usuário criado pelo Sistema: o Administrador Geral local; que no XP vem ativado por padrão e com um grave problema de segurança que é o fato de não ter senha. Já nos Sistemas Vista em diante o Administrador Geral local vem desabilitado.
A fim de evitar uma carga de trabalho alta para o suporte, a ida até o local da estação ou um acesso remoto interrompendo o usuário, mostraremos aqui como ativar o Administrador Local dos Clientes e setar uma senha padrão para eles de forma simples e eficaz utilizando as Políticas de Grupo de Domínio (GPO).

Primeiro verificaremos se nos Usuários Locais o Administrador está desativado. Para isso abra o executar e digite lusrmgr.msc, acesse Usuário e verifique o status do Administrador como abaixo (Seta para baixo envolta num círculo branco):
usua1

Vamos até o PDC, abrir o Gerenciador de Politicas de Grupo e nas OU’s que contém os Computadores do Domínio criaremos uma GPO chamada “Habilitar Administrador Local”.

 usua2

Após a criação da GPO vamos edita-la e realizar duas alterações:

1ª: Config. Computador/Políticas/Config. do Windows/Config. de Segurança/Políticas Locais/Opções de Segurança
Alterar a opção “Contas: status da conta do Administrador” marcando para defini-lá.
usua3

2ª Config. Computador/Preferências/Config. do Painel de Controle/Usuários e Grupos Locais
Botão direito, Novo, Usuário Local e configurar como abaixo:
usua4

Execute gpupdate /force no Servidor e nos Clientes e confira a ativação do Administrador Local.

OBS.: Agradecimentos na elaboração deste post ao aluno e colaborador Rodrigo Barbosa que também realizou postagem para seus clientes em seu site.

Boa aplicação a todos.

Publicado em Windows | Tags: Administrador Local, Administrador por GPO, GPO, windows, windows 7, Windows Server 2008, Windows Server 2008R2, Windows Server 2012, Windows Vista | 11 Comentários
« Windows Server 2012 R2 – Habilitando experiência de Desktop – #004
O Endereçamento MAC e sua importância em Redes. »

11 thoughts on “Ativando o Administrador local nos Clientes por GPO”

  1. Filipi Souza diz
    14 de julho de 2014 às 15:45

    Ótimo post! Muito útil mesmo!!
    Parabéns!

    Responder
  2. Filipi Souza diz
    14 de julho de 2014 às 16:02

    Olha só uma dúvida, você tem alguma GPO para desativar o firewall do windows para estações com windows xp ?

    Responder
  3. Carlos Sathler diz
    14 de julho de 2014 às 16:56

    Obrigado pelo elogio.
    Bem Filipi, por questões de segurança JAMAIS devemos desativar o Firewall do Windows, a não ser que você tenha uma solução que contemple um Firewall como McAfee ou outros.
    Existe sim a possibilidade de desativar o firewall por GPO, porém é necessário saber qual o seu cenário, pois certamente será necessário instalar algumas atualizações para garantir clientes XP de receberem a GPO.

    Responder
  4. Filipi Souza diz
    16 de julho de 2014 às 09:29

    Olá Carlos, obrigado por esclarecer minha dúvida!

    Responder
  5. Renato Souza diz
    6 de maio de 2015 às 15:33

    O campo password da conta administradora aparece sempre desabilitado, existe uma forma de reverter isso?

    Responder
    • DU gomes diz
      25 de setembro de 2015 às 10:32

      Amigo Renato, eu estava com a mesma duvida, postei no technet, A resposta é “Esse recurso foi desabilitado no Windows Server 2012”, segue o link abaixo.

      https://social.technet.microsoft.com/Forums/pt-BR/ea21256e-4541-4249-8f37-981d3dd7ec14/gpo-no-consigo-setar-uma-senha-para-o-usurio-administrador-local-por-gpo-no-server-2012?forum=w8serverpt

      Responder
  6. Ulisses Oliveira diz
    17 de agosto de 2016 às 12:47

    Excelente post. Muito esclarecedor e útil.

    Responder
  7. Jefferson Cruz diz
    4 de abril de 2018 às 13:47

    Não tem mais esta opção a partir do Windows Server 2012 R2, tem alguma alternativa?

    Responder
  8. Allan Farias diz
    22 de fevereiro de 2019 às 11:45

    Maravilha amigo, só tenho uma dúvida!
    No campo onde inserimos a senha, o mesmo não habilita, usamos o server 2012 r2.

    Abraço.

    Responder
  9. arielgrisante diz
    22 de janeiro de 2021 às 16:05

    Boa Tarde eu fiz o processo, porem a caixa de “senha” fica desabilitada o que posso fazer já procurei por ai, e já foi difícil achar como fazer a configuração pioro para arrumar.

    Responder
  10. Roberto diz
    19 de outubro de 2022 às 17:54

    Devido a brechas de segurança a Microsoft desabilitou passar senha de usuário via GPO

    Responder

Deixe uma resposta Cancelar resposta

Páginas

  • Autores
    • Carlos Sathler
    • Douglas Portugal
    • Erick Martinez
    • Jeferson Salles
    • Maurício Nunes
    • Mauro Sérgio
    • Ricardo Martins
    • Ricardo Pinheiro
    • Rodrigo Maciel
    • Silney Lopes
    • Vagner Matos
  • Checkout
    • Purchase Confirmation
    • Purchase History
    • Transaction Failed
  • Eventos
  • Eventos
  • Fale Conosco
  • Galeria de Vídeo
  • Grupos do Telegram
  • Lista VIP
  • Nossa Equipe
  • Receba mais informações
  • ShowCasts
  • Sobre
  • Teste a sua velocidade
  • Video Gallery
  • Video Grid Gallery

Archives

  • junho 2018
  • maio 2018
  • fevereiro 2018
  • outubro 2017
  • setembro 2017
  • agosto 2017
  • fevereiro 2017
  • janeiro 2017
  • dezembro 2016
  • julho 2016
  • junho 2016
  • maio 2016
  • abril 2016
  • março 2016
  • fevereiro 2016
  • janeiro 2016
  • dezembro 2015
  • novembro 2015
  • outubro 2015
  • setembro 2015
  • agosto 2015
  • julho 2015
  • junho 2015
  • maio 2015
  • abril 2015
  • março 2015
  • fevereiro 2015
  • janeiro 2015
  • dezembro 2014
  • novembro 2014
  • outubro 2014
  • setembro 2014
  • agosto 2014
  • julho 2014
  • junho 2014
  • maio 2014
  • abril 2014
  • janeiro 2014
  • dezembro 2013
  • outubro 2013
  • setembro 2013
  • julho 2013
  • junho 2013
  • maio 2013
  • abril 2013
  • março 2013
  • fevereiro 2013
  • janeiro 2013
  • setembro 2012
  • agosto 2012
  • julho 2012
  • abril 2011
  • março 2011
  • fevereiro 2011

Categorias

  • AWS (7)
  • BSD (3)
  • Cloud Computing (11)
  • Dev (13)
  • DevOps (3)
  • Entrevistas (1)
  • Gestão (8)
  • GNU/Linux (135)
  • IoT (4)
  • Microsoft (86)
    • Hyper-V (9)
    • Office 365 (3)
    • Skype For Business (1)
    • SQL Server (1)
    • System Center (2)
    • Windows Server (2)
  • Monitoração (4)
  • Rede (37)
  • redes (10)
  • Segurança (23)
  • Sem categoria (25)
  • SharePoint (4)
  • ShowCasts (13)
  • Vagas (13)
  • VMware (1)
  • Windows (96)

WordPress

  • Acessar
  • WordPress

Inscrever

  • Posts (RSS)
  • Comentários (RSS)
© 2012 Mundo TI Brasil
 

Carregando comentários...