O que é o Editor de Diretiva de Grupo Local e como posso usá-lo?
O Editor de Diretiva de Grupo Local(Local Group Policy Editor) é uma ferramenta do Windows usada com mais frequência por administradores de TI para alterar rapidamente as configurações de computadores em uma rede. No entanto, o Editor de Diretiva de Grupo Local(Local Group Policy Editor) também permite controlar muitas configurações relacionadas ao seu computador e às contas de usuário locais. Este artigo explora suas funções, layout e casos de uso. Continue lendo para descobrir o que é o Editor de Políticas de Grupo Local(Local Group Policy Editor) e como você pode trabalhar com políticas de grupo locais no Windows:
NOTA:(NOTE: ) Embora você também possa usar essa ferramenta para alterar as configurações em outros computadores da rede, este artigo se concentra na edição das configurações da máquina local e de seus usuários.
O que é o Editor de Diretiva de Grupo(Group Policy Editor) Local ?
Em primeiro lugar, o que é o Editor de Diretiva de Grupo Local(Local Group Policy Editor) ? Para responder a isso, vamos primeiro definir as Políticas de Grupo. (Group Policies.)Por definição, uma Diretiva de Grupo(Group Policy) é um recurso do Windows que oferece uma maneira centralizada de gerenciar e configurar em massa o sistema operacional, os programas e as configurações do usuário para todos os computadores conectados ao mesmo domínio. As Diretivas de Grupo(Group Policies) são mais úteis se você for um administrador de rede e precisar impor regras ou configurações nos computadores ou usuários da rede que você gerencia.
Uma Diretiva de Grupo Local(Local Group Policy) é uma variante da Diretiva de Grupo(Group Policy) que se aplica a computadores individuais, em oposição a todos os computadores registrados em um domínio. Um bom exemplo é o seu computador doméstico com Windows 11 , Windows 10, Windows 8.1 ou Windows 7. Para simplificar, você deve pensar na Diretiva de Grupo Local(Local Group Policy) como um conjunto de regras que regem como o Windows funciona em seu computador ou dispositivo .
A ferramenta interna que permite modificar essas regras é, você adivinhou, o Editor de Diretiva de Grupo Local(Local Group Policy Editor) .
O Editor de Diretiva de Grupo Local
Tecnicamente falando, o editor é apenas um dos snap-ins que podem ser hospedados no Microsoft Management Console ( MMC ), mas para simplificar, não entraremos em mais detalhes aqui. O Editor de Diretiva de Grupo Local(Local Group Policy Editor ) é uma ferramenta poderosa no gerenciamento de configurações locais. Você pode estar se perguntando: “mas o que posso realmente(actually ) fazer com o Editor de Diretiva de Grupo Local(Local Group Policy Editor) ?” Você pode, por exemplo:
- Permita(Allow) que os usuários acessem apenas alguns dos aplicativos encontrados em seu computador.
- Impedir(Block) que os usuários usem dispositivos removíveis (por exemplo , cartões de memória USB ) no computador.
- Bloqueie o acesso dos usuários ao Painel de Controle(Control Panel ) e ao aplicativo Configurações .(Settings )
- Oculte(Hide) elementos específicos da interface do usuário do Windows ou do (Windows)Painel de Controle(Control Panel) .
- Especifique o papel de parede usado na área de trabalho(Desktop ) e impeça que os usuários o alterem.
- Bloqueie(Block) usuários de habilitar/desabilitar conexões LAN ou bloqueie-os de alterar as propriedades das conexões LAN ( Local Area Network ) do computador.
- Negar(Deny) aos usuários a leitura e/ou gravação de dados de CDs, DVDs(DVD) , unidades removíveis, etc.
Estas são apenas uma pequena parte das centenas de configurações que você pode configurar usando esta ferramenta. Mas essa ferramenta está disponível para você? Na próxima seção, explicamos quem pode usar o Editor de Diretiva de Grupo Local(Local Group Policy Editor) e quais são os requisitos do programa.
Posso usar o Editor de Diretiva de Grupo Local(Local Group Policy Editor) ?
Somente usuários com direitos administrativos podem executar o Editor de Diretiva de Grupo Local(Local Group Policy Editor) . Se um usuário comum tentar executá-lo, o sistema exibirá um erro.
Somente usuários com direitos administrativos podem usar o Editor de Diretiva de Grupo Local(Local Group Policy Editor)
Além disso, como o Editor de Diretiva de Grupo Local(Local Group Policy Editor) é uma ferramenta avançada, você deve saber que ele não está disponível por padrão nas edições Home ou Starter do (Starter)Windows . Sem ajustes adicionais, você pode acessá-lo e usá-lo apenas nas versões Professional (ou superior) do Windows :
- Windows 11 Pro e Windows 11 Enterprise
- Windows 10 Pro e Windows 10 Enterprise
- Windows 7 Professional , Windows 7 Ultimate e Windows 7 Enterprise
- Windows 8.1 Professional e Windows 8.1 Enterprise
O editor também é usado em versões mais antigas do Windows . Embora eles não sejam abordados neste artigo, também existem maneiras de instalar o Editor de Diretiva de Grupo Local(Local Group Policy Editor) nas edições do Windows Home . Se você não sabe qual é a versão do Windows que tem, aqui está um artigo que explica como encontrar essas informações: Como saber qual Windows eu tenho (11 maneiras)(How to tell what Windows I have (11 ways)) .
Como abrir o Editor de Diretiva de Grupo Local(Local Group Policy Editor)
Antes de usá-lo, você deve saber como acessar o Editor de Diretiva de Grupo Local(Local Group Policy Editor) . Comece perguntando a si mesmo para quem você deseja alterar as configurações. É para todos os usuários? Ou é para um usuário específico ou um grupo de usuários? Como o processo é muito diferente, abordamos os dois separadamente.
Usando o Editor de Diretiva de Grupo Local(Local Group Policy Editor) para alterar as configurações de todos os usuários no computador local
Se você deseja aplicar as configurações para todos os usuários, há várias maneiras de iniciar o Editor de Diretiva de Grupo Local(Local Group Policy Editor) . Confira nosso artigo sobre como você pode abrir o Editor de Diretiva de Grupo Local(Local Group Policy Editor) no Windows(open the Local Group Policy Editor in Windows) para obter mais detalhes. O método mais rápido (e o que preferimos) é simplesmente pressionar a tecla Windows no teclado (ou clicar/tocar no botão Iniciar na área de trabalho) e digitar (Start)gpedit seguido de Enter . Isso abre o Editor de Diretiva de Grupo Local(Local Group Policy Editor) imediatamente.
Abra o Editor(Local Group Policy Editor) de Diretiva de Grupo Local no Menu Iniciar(Start Menu)
Usando o Editor de Diretiva de Grupo Local(Local Group Policy Editor) para alterar as configurações de usuários ou grupos específicos em seu computador
Se você deseja ajustar as configurações apenas para uma conta de usuário ou grupo de usuários específico, iniciar o Editor de Diretiva de Grupo Local(Local Group Policy Editor ) é mais complicado. Primeiro(First) , inicie o Microsoft Management Console . A maneira mais rápida de fazer isso é pressionando Windows + R para abrir a janela Executar(open the Run window) e digitando mmc seguido de Enter . Em seguida, na janela do MMC , clique ou toque em Arquivo(File) e depois em Add/Remove Snap-in .
Adicionar um snap-in no Microsoft Management Console
Na janela Adicionar ou Remover Snap-ins(Add or Remove Snap-ins) , clique ou toque em Editor de Objeto de Diretiva de Grupo(Group Policy Object Editor) e pressione Adicionar(Add) . Como alternativa, você pode clicar duas vezes no Editor de Objeto de Diretiva de Grupo(Group Policy Object Editor) .
Selecione(Select) o Editor de Objeto de Diretiva de Grupo(Group Policy Object Editor) e pressione Adicionar(Add)
Isso abre o assistente Selecionar Objeto de Diretiva de Grupo . (Select Group Policy Object)Clique ou toque em Procurar(Browse) .
Clique em Procurar no assistente
Na próxima janela, vá para a guia Usuários(Users) e selecione o usuário ou o grupo de usuários para o qual deseja fazer alterações. Nesse caso, selecionamos o grupo Não Administradores(Non-Administrators) . Clique ou toque em OK depois e depois em Concluir(Finish) .
Selecionando o usuário ou o grupo para o qual você deseja alterar as configurações
O passo final é pressionar OK . Isso abre a árvore de configurações aplicável ao usuário/grupo selecionado.
Pressione OK e o Editor aparecerá
Para contornar esse processo demorado na próxima vez que você quiser modificar as configurações para esse usuário ou grupo específico, você pode salvar as configurações do console e criar um atalho para elas. Abra o menu Arquivo(File) e clique ou toque em Salvar como(Save as) .
Salve a configuração do console para o Editor de Diretiva de Grupo Local(Local Group Policy Editor)
Em seguida, navegue até o local onde deseja que um atalho para o console seja criado, renomeie o atalho e clique ou toque em Salvar(Save) .
Renomeie o atalho e coloque-o em uma pasta de sua escolha
Na próxima vez que você quiser modificar as configurações para o mesmo usuário ou grupo, basta clicar duas vezes ou tocar duas vezes no ícone recém-criado.
Como usar o Editor de Diretiva de Grupo Local(Local Group Policy Editor)
Depois de iniciar o Editor de Diretiva de Grupo Local(Local Group Policy Editor) usando um dos métodos descritos anteriormente, é hora de aprender a usá-lo. Vamos primeiro olhar para o layout do editor.
O layout do Editor de Diretiva de Grupo Local(Local Group Policy Editor)
Quer você o use no Windows 11 ou em qualquer outra versão do Windows , o design da interface parece idêntico. Começando de cima, você tem uma série de menus, depois uma barra de ferramentas que permite, entre outras coisas, navegar pelas políticas. Sinta(Feel) -se à vontade para clicar nos itens do menu e nos botões da barra de ferramentas para se familiarizar com a interface, você não vai quebrar nada :).
Passar o mouse sobre os botões da barra de ferramentas exibe uma dica de ferramenta
Os principais elementos da interface estão abaixo da barra de ferramentas. Na exibição padrão, o Editor de Diretiva de Grupo Local(Local Group Policy Editor ) tem um painel de navegação chamado Árvore do Console(Console Tree) à esquerda, onde você pode selecionar a categoria ou o nó da diretiva. No centro, a seção principal lista todas as políticas na categoria selecionada, bem como uma descrição muito útil de qualquer política que você selecionar. A lista de políticas contém o nome da política, o estado (que pode ser Not Configured , Enabled ou Disabled ) e os comentários adicionados por você ou outros administradores. Ao selecionar Todas as configurações(All Settings) na árvore do console(Console Tree) , uma coluna adicional é exibida, mostrando o caminho dessa configuração específica na árvore.
A seleção de uma política na seção principal exibe uma descrição da configuração
Finalmente, pressionando os botões correspondentes na barra de ferramentas, você pode mostrar ou ocultar a Árvore do Console(Console Tree) à esquerda e um painel de Ações(Action pane) à direita da janela principal.
Use os botões na barra de ferramentas para mostrar ou ocultar os painéis esquerdo e direito
Dependendo de onde você navega usando o painel esquerdo, a lista na seção principal pode ficar bastante extensa. Falando nisso, vamos agora para…
Navegando na árvore do console
Na exibição padrão do Editor de Diretiva de Grupo Local(Local Group Policy Editor) , a Árvore do Console(Console Tree) exibe duas seções grandes:
- Configuração do computador(Computer Configuration) - contém as configurações de Diretiva de Grupo Local(Local Group Policy ) que controlam as diretivas aplicadas em todo o computador, independentemente do usuário ou usuários conectados.
- Configuração do usuário(User configuration) - contém as configurações da Diretiva de Grupo Local(Local Group Policy ) que controlam as diretivas do usuário. Essas políticas são aplicadas aos usuários, e não a todo o computador.
As categorias Configuração do computador(Computer Configuration) e Configuração do usuário(User Configuration) são divididas em três seções ou nós:
- Configurações de software(Software Settings) - contém políticas que se aplicam a programas instalados e, por padrão, deve estar vazia.
- Configurações do Windows(Windows Settings) - contém as configurações de segurança do Windows . É também o local onde você pode encontrar ou adicionar scripts que devem ser executados quando o Windows(Windows) é iniciado ou encerrado, ou ao fazer login e logout.
- Modelos Administrativos(Administrative Templates) - esta é a parte mais interessante se você estiver aqui para ajustar seu sistema. Este é o lugar onde você pode ver, alterar e até aplicar todos os tipos de configurações e regras. Para dar alguns exemplos, você pode gerenciar como o Painel de Controle(Control Panel) , Rede(Network) , Menu Iniciar(Start Menu) e Barra(Taskbar) de Tarefas funcionam e o que os usuários podem alterar ao usá-los.
Clicar na seta ao lado de cada nó ou clicar duas vezes na pasta irá expandi-la. Se um nó não tiver subpastas adicionais, você não verá uma seta ao lado dele.
Navegando na árvore do console
Se você selecionar uma pasta na Árvore do Console(Console Tree ) (clicando ou tocando nela), seu conteúdo será exibido na seção principal do Editor de Diretiva de Grupo Local(Local Group Policy Editor) .
Por fim, se você estiver procurando uma configuração nos Modelos Administrativos(Administrative Templates) , mas não souber exatamente onde procurá-la, poderá filtrar os nós selecionando o nó Modelos Administrativos(Administrative Templates ) e, em seguida, acessando o menu Ação(Action ) na parte superior do na janela e selecionando “ Opções de filtro…(Filter Options…) ”
Acessando as configurações de filtro para o Editor de Diretiva de Grupo Local(Local Group Policy Editor)
Para filtrar usando uma palavra-chave, clique em Ativar filtros(Enable Keyword Filters) de palavra-chave , insira as palavras-chave, defina onde procurá-las e, finalmente, clique em OK . O filtro será aplicado imediatamente e, esperamos, restringirá sua pesquisa.
Filtrando a lista de configurações usando palavras-chave
Para alternar o filtro, clique ou toque no botão Filtro(Filter) na barra de ferramentas (aquele que se parece com um funil).
Modificando Políticas de Grupo Local
Para explicar como modificar uma política, vamos escolher um exemplo. Digamos que você queira definir e aplicar o mesmo papel de parede da área de trabalho para todos os usuários em seu computador. Primeiro(First) , navegue até a configuração. Como a configuração se aplica aos usuários, a política estará localizada em User Configuration/Administrative Templates/Desktop/Desktop . Em seguida, clique duas vezes ou toque duas vezes no Papel de parede da área(Desktop Wallpaper) de trabalho para editá-lo.
Clique duas vezes(Double-click) na configuração que deseja configurar
Na próxima janela, você pode defini-lo como Ativado(Enabled) , Desativado(Disabled,) ou Não configurado(Not Configured) . Dependendo de qual configuração você está editando, esses três estados permitirão ou restringirão várias ações. Nesse caso, queremos defini-lo como Ativado(Enabled) para aplicar o mesmo papel de parede para todos os usuários. Em seguida, na seção Opções(Options) , digite o caminho e o nome da imagem do papel de parede. Em seguida, selecione o estilo de papel de parede ( Center , Fill , Fit , etc.) e clique ou toque em OK . Na próxima vez que você ou outro usuário fizer login, o papel de parede selecionado será exibido. Além disso, os usuários não poderão alterar o papel de parede a menos que tenham acesso aoEditor de Diretiva de Grupo Local(Local Group Policy Editor) .
Habilite ou desabilite e configure suas opções
Você também pode deixar uma nota na seção Comentário(Comment) . Ele será salvo assim que você clicar em OK .
Dependendo da configuração que você deseja alterar, as opções podem ser diferentes ou ausentes. Por exemplo, suponha que você queira bloquear a barra de tarefas para todos os usuários ( User Configuration/Administrative Templates/Start Menu and Taskbar ). Nesse caso, você só precisa habilitar a configuração, para que não haja outras opções disponíveis.
Algumas configurações não têm mais opções
Depois de habilitar ou desabilitar uma política, seu status aparecerá na lista. Lembre(Remember) -se de que a maioria das configurações será aplicada na próxima vez que os usuários fizerem login em suas contas.
Você pode ver claramente na lista as configurações modificadas
DICA:(TIP: ) Para se familiarizar com as configurações, clique nelas no Editor de Diretiva de Grupo Local(Local Group Policy Editor) para exibir sua descrição. Como alternativa, clique duas vezes neles para ver as opções possíveis para essa configuração. Nada muda enquanto você não clicar em OK , então fique à vontade para navegar.
O Editor de Diretiva de Grupo(Group Policy Editor) Local é útil para você?
O Editor de Diretiva de Grupo Local(Local Group Policy Editor) é uma ferramenta complexa que facilita a definição de todos os tipos de diretivas e regras para seus computadores e seus usuários. Esperamos ter lhe dado um gostinho do que você pode realizar com esta ferramenta e, como agora você conhece o básico e como navegar, você pode experimentá-lo por conta própria. Que tipo de alterações você deseja fazer no Editor de Diretiva de Grupo Local(Local Group Policy Editor) ? Compartilhe conosco sua experiência em um comentário abaixo.
Related posts
Como abrir o Editor de Diretiva de Grupo Local no Windows -
6 maneiras de sair do Windows 11
Descubra quando Windows foi instalado. Qual é o seu original install date?
Como dizer o que Windows eu tenho (11 maneiras)
Como começar Windows 10 em Safe Mode com Networking
Trabalhando com o Histórico de Arquivos no Painel de Controle: O que você pode e não pode fazer!
Requisitos do sistema: Meu computador pode executar o Windows 11?
Como usar os Windows USB/DVD Download Tool
Como atualizar de Windows 10 para Windows 11
Como iniciar Windows 10 em Mode Seguro (9 maneiras)
Como desinstalar drivers de Windows, em 5 passos
Como instalar o Windows 11 em uma máquina virtual
Como baixar Windows and Office ISO files (todas as versões)
Como usar Check Disk (chkdsk) para testar e corrigir erros do disco rígido em Windows 10
Como definir a exibição/guia padrão para o Gerenciador de Tarefas do Windows 10
Windows 10 Media Creation Tool: Crie um setup USB stick or ISO
Como fazer um Windows System Restore da inicialização, sem chegar ao desktop
17 maneiras de Control Panel aberta em Windows 11 e Windows 10
Como verificar a versão Windows 10, OS build, edição ou tipo
4 maneiras de permitir que um aplicativo seja executado na inicialização do Windows 10