Como criar um novo objeto de política de grupo (GPO) usando o PowerShell
Este artigo compara o processo de criação de um novo GPO no Active Directory usando PowerShell e ADManager Plus, uma ferramenta unificada de gerenciamento e relatórios do Active Directory, Office 365 e Exchange. Este artigo também explica por que o ADManager Plus, com suas opções totalmente baseadas em GUI, é a opção mais fácil entre os dois.
Windows PowerShell
Etapas para criar um novo GPO usando PowerShell.
- Certifique-se de ter as permissões necessárias para criar um GPO e também para executar scripts do PowerShell.
- Crie o script usando o cmdlet New-GPO e execute-o na janela do PowerShell.
Um exemplo de script do PowerShell para criar um novo GPO
Copiado
New-GPO -Name SimpleGPO
Clique para copiar o script inteiro
Este cmdlet criará um GPO chamado SimpleGPO no domínio ao qual pertence o usuário que executa o script.
Se deseja vincular este GPO a uma UO, domínio ou site específico, o script deverá ser modificado incluindo o cmdlet New-GPLink.
ADManager Plus
Para criar um novo GPO,
- Clique na opção "Criar novo GPO" na seção "Gerenciar GPOs" do Gerenciamento de GPO, na guia "Gerenciamento".
- Insira um nome adequado para o GPO. Para vincular o GPO às UOs, domínios ou sites desejados, clique na opção "Vincular agora" e selecione os contêineres de destino desejados.
Captura de tela
» Iniciar teste gratuito de 30 dias
Limitações do uso do PowerShell para criar um novo GPO
- Você não poderá criar um novo GPO usando o PowerShell se não tiver privilégios suficientes no AD para criar o GPO ou executar o script. Com o ADManager Plus, os privilégios dos usuários no AD nativo não precisam ser elevados para habilitar contas de usuário do AD.
- Se deseja vincular o GPO a diferentes sites, domínios ou UOs, o script deverá ser modificado adicionando outro cmdlet New-GPLink, o que apenas aumenta a complexidade. Porém, com o ADManager Plus, você pode selecionar todos os contêineres de destino desejados, diretamente na GUI, com apenas cliques do mouse, tornando muito mais fácil e simples criar um GPO.
- Você deve saber como executar os scripts na janela do PowerShell. O ADManager Plus é puramente baseado em GUI, permitindo que você execute todas as ações de gerenciamento e relatórios com apenas cliques do mouse em seu console baseado na web.
- Mesmo um hífen mal colocado ou um erro de digitação nos nomes LDAP levarão a erros. Como todas as ações no ADManager Plus são orientadas por GUI, não há necessidade de escrever scripts, eliminando as chances de erros.