Configurações da Diretiva de Grupo Leandro Stein Turma 2 Bloqueio do Painel de Controle Configuração Painel de Controle: Na pasta Painel de controle situado no diretório Modelo administrativo encontram-se as opções de diretivas de grupo ligada a Segurança do administrador, onde ilustradas na imagem abaixo; Figura 1- Opção: Proibir acesso ao painel de controle ATIVADO! Ao ativar esta opção, define-se o não acesso ao painel de controle delimitará ao usuário não poder acessar esse diretório determinado pelo administrador na Diretiva de segurança. Definindo a descrição da diretiva, a informação sobre o mesmo; Desativa todos os programas do 'Painel de controle'. Esta configuração impede que o Control.exe, o arquivo de programa do 'Painel de controle', seja iniciado. Deste modo, os usuários não podem iniciar ou executar algum item do 'Painel de controle'. Esta configuração também remove o 'Painel de controle' do menu 'Iniciar'. (Para abrir o 'Painel de controle', clique em 'Iniciar', aponte para 'Configurações' e, em seguida, clique em 'Painel de controle'.) Esta configuração também remove a pasta 'Painel de controle' do Windows Explorer. Se os usuários tentarem selecionar um item do 'Painel de controle' pelo item 'Propriedades' de um menu de contexto, aparece uma mensagem explicando que uma configuração impede a ação. Consulte também as configurações "Remover 'Vídeo' do 'Painel de controle''' e "Remover programas no menu 'Configurações'. Após a ativação e a aplicação da diretiva de Bloqueio do painel de controle, o usuário não terá mais acesso a este diretório. No caso aparecerá a janela abaixo com sentido de negação ao painel de controle. Figura 2- Restrição ao painel de controle dado a configuração no Gpedit.msc Remover a opção adicionar/remover programas A opção adicionar/remover programas tem a possibilidade do administrador da impressa bloquear esta opção para que o usuário não tenha acesso a esta proporção, em que ao bloquear essa opção o usuário não poderá adicionar ou remover qualquer programa do computador. Figura 3- Painel de controle com a opção de Adicionar/remover programas Figura 4- Ativação da diretiva correspondente à imagem abaixo A descrição da diretiva adotada pelo Windows Xp meramente é relacionada á : Impede os usuários de usar a opção 'Adicionar ou remover programas'. Esta configuração remove a opção 'Adicionar ou remover programas' do 'Painel de controle' e remove o item 'Adicionar ou remover programas' de menus. A opção 'Adicionar ou remover programas' permite que os usuários instalem, desinstalem, reparem, adicionem e removam recursos e componentes do Windows 2000 Professional e uma grande variedade de programas do Windows. Os programas publicados ou atribuídos para o usuário são mostrados em 'Adicionar ou remover programas'. Se você desativar esta configuração ou não a configurar, a opção 'Adicionar ou remover programas' estará disponível para todos os usuários. Quando ativada, esta configuração prevalece sobre as outras configurações nesta pasta. Esta configuração não impede os usuários de usar outras ferramentas e métodos para instalar ou desinstalar programas. Ao ativar essa a opção e aplicar, rapidamente serão realizados o bloqueio da opção de adicionar e remover programas, onde a imagem abaixo mostrará que não há esta opção no painel de controle. A Imagem ilustra oque acontecerá com o usuário que tentar entrar na opção de Adicionar/remover programas. Figura 5- Janela de negação ao usuário Remover ícone “Meus documentos da área de trabalho” Esta opção adotada para ocultar a pasta Meus documentos da área de trabalho, ocorrendo na diretiva especificada e configurada pelo administrador, afim de impedir que usuário entrem nessa pasta e acabem excluindo ou prejudicando qualquer documento que ali possuir. A Imagem abaixo mostra que há o a Pasta “Meus Documentos” na Área de trabalho. Figura 6- Meus Documentos na Área de Trabalho Figura 7- Ativando: Remover Pasta “Meus Documentos da área de trabalho” Após o administrador configurar a opção em ativar e depois clicando em aplicar, imediatamente a pasta Meus Documentos será ocultada da área de trabalho. Remove a guia 'Proteção de tela' de 'Vídeo' no 'Painel de controle' Nesta opção podem ser realizadas as configurações onde que o administrador pode ter a convicção e ocultar a “proteção de tela” de 'Vídeo' no 'Painel de controle'. Esta configuração impede que os usuários usem o 'Painel de controle' para adicionar, configurar ou alterar a proteção de tela no computador. Figura 8 – Tela Propriedades de vídeo Após a ativação e a aplicação da diretiva de ocultar a guia 'Proteção de tela' de 'Vídeo' no 'Painel de controle' for concluída, o usuário não terá mais acesso a essa opção, onde que o administrador não terá do que se preocupar em relação ao vídeo e ao papel de parede e suas configurações. Figura 9 – Janela de negação ao usuário local à opção de vídeo e proteção de tela do computador Remover o comando 'Ajuda' do menu 'Iniciar' Essa configuração afetará somente o menu iniciar do computador sem restrições. Esta opção de diretiva visa a ocultação do comando ajuda do menu inicial, em que o usuário não terá acesso a ajuda do Windows XP. A Figura abaixo mostra que não há o comando ajuda, então, foi ocultado pelo administrador, afim de não disponibilizar ao usuário. Figura 10- Menu Iniciar sem o Comando “Ajuda” Ocultar as opção Geral e Segurança do Internet Explorer O Desafio a ser realizado mostra detalhes e opções da Diretivas de grupo do windowns xp nas quais são identificadas com sua segurança de alta qualidade. A Opção situada no Internet Explorer, onde ilustrada na imagem abaixo: em Ferramentas, Opções da internet. A Imagem abaixo relata bem o contexto do desafio na Pratica. Figura 11- Barra de ferramentas do Internet Explorer Após este processo abrirá uma nova janela com os detalhes e opções da Internet do Navegador os quais são: Conexões, programas, Avançados, geral, segurança, privacidade e conteúdo. A Imagem demonstrará bem cada setor e suas funcionalidades; Figura 12 - Opções da internet no Internet explorer Bem, como podemos notar em que todas as opções estão relativamente em seus devidos lugares, ou seja, sem alterações. Agora vamos relatar algo a pratica que define a segurança da diretiva de grupo para um melhor gerenciamento ao administrador, dado a imagem abaixo a ativação de bloqueio em determinadas pastas e execuções do computador; Figura 13 – Ativando as determinadas funções do Internet Explorer Neste passo demonstrado na imagem, onde foram ativados o bloqueio de determinada opção lá na interface, em ferramentas e opções da internet do Internet Explorer. Na descrição da cada tarefa o Windows Xp descreve sobre cada diretiva de grupo disponível nele, onde há a descrição sobre Geral e Segurança há quais foram usados para o desafio. Desativar a página “Geral”: Remove a guia 'Geral' da interface na caixa de diálogo 'Opções da Internet. Se você ativar esta diretiva, os usuários não poderão ver e alterar configurações de home Page, cache, histórico, aparência de páginas da Web e acessibilidade. Se você desativar esta diretiva ou não configurá-la, os usuários poderão ver e alterar essas configurações. Quando você define esta diretiva, não precisa definir as seguintes diretivas do Internet Explorer (localizadas em \Configuração do usuário\Modelos administrativos\Componentes do Windows\Internet Explorer\), porque ela remove a guia 'Geral' da interface: "Desativar a alteração das configurações da página inicial" "Desativar a alteração das configurações dos arquivos de Internet temporários" "Desativar a alteração das configurações do histórico" Desativar a página “Segurança”: Remove a guia 'Segurança' da interface na caixa de diálogo 'Opções da Internet. Se você ativar esta diretiva, ela impedirá que os usuários vejam e alterem configurações de zonas de segurança, como criação de scripts, downloads e autenticação de usuários. Se você desativar esta diretiva ou não configurá-la, os usuários poderão ver e alterar essas configurações. Quando você define esta diretiva, não precisa definir as seguintes diretivas do Internet Explorer porque ela remove a guia 'Segurança' da interface: "Zonas de segurança: não permitir que usuários adicionem/excluam sites" Ao Aplicar estas configurações na diretiva de Grupo, na pagina inicial do Internet Explorer, o resultado estará concreto e correspondidos pela segurança da Diretiva aplicada, sendo assim, não terá mais o acesso a opção Geral e Segurança do Navegador por base da aplicação feita pelo administrador da impressa que por meio de duvidas desejou bloquear estes acessos aos usuários dessa Impressa. A Imagem mostrará que as opções que anteriormente havia, e após esta aplicação nota-se que não há mais estas opções, que no caso é a Opção geral e Segurança; Figura 14- Janela de opções da Internet Explorer sem as opções Gerais e Segurança