DetailPage-MSS-KB

Base de Dados de Conhecimento

ID do artigo: 315418 - Última revisão: terça-feira, 31 de outubro de 2006 - Revisão: 8.2

 

Nesta página

Sumário

Este artigo descreve como otimizar e configurar o grupo diretiva para aumentar o desempenho do logon.

Quando você inicia um computador baseado no Windows 2000 que seja um membro de um domínio, as configurações de diretiva de grupo da seção "Configurações de computador" de objetos vinculados de diretiva de grupo (GPOs) são processadas e aplicadas ao computador. Além disso, quando fizer logon no domínio, as configurações de diretiva todos os de grupo das seções "Configuração do usuário" de cada GPO vinculado são processadas e aplicadas. Como Windows leva tempo para aplicar cada configuração de diretiva, as configurações de diretiva mais lento o processo de logon, que pode resultar em um atraso do momento em que você inicia o computador para o momento em que você não conseguir usar o computador. Este artigo descreve métodos que você pode usar para minimizar esse atraso.

Como reduzir o número de GPOs processados

Tempos de inicialização e logon do Windows 2000 são diretamente proporcional ao número de GPOs que devem ser processados. GPOs que estão vinculados a um site, um domínio ou uma unidade organizacional são processados pelo todos os computadores e usuários a esses sites, domínios ou unidades organizacionais. Para reduzir o tempo de processamento dessas configurações de diretiva de grupo, use qualquer um dos seguintes métodos:
  • Use unidades organizacionais.
  • Combine as configurações de diretiva de grupo.
  • Diretiva de grupo de filtro com base na segurança participação em grupos.
  • Desative partes das configurações de diretiva de grupo.

Como usar unidades organizacionais

Use unidades organizacionais para distribuir configurações de diretiva de grupo em um formulário mais granular. Quando você vincula GPOs a unidades organizacionais, você pode minimizar o processamento de GPOs desnecessários. Para criar um GPO para uma unidade organizacional, execute essas etapas:
  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Clique para expandir o domínio, clique com o botão direito do mouse na unidade organizacional que você deseja configurar e, em seguida, clique em Propriedades .
  3. Clique na guia Diretiva de grupo e, em seguida, clique em novo .
  4. Digite um nome descritivo para o GPO na caixa Nova diretiva de grupo e, em seguida, pressione ENTER.
  5. Clique em Propriedades e, em seguida, clique na guia segurança .
  6. Clique para desmarcar a caixa de seleção Aplicar diretiva de grupo na coluna Permitir para os grupos de segurança para o qual você não deseja aplicar essa configuração de diretiva, clique para selecionar a caixa de seleção Aplicar diretiva de grupo na coluna Permitir para os grupos aos quais você deseja aplicar essa configuração de diretiva e, em seguida, clique em OK .
  7. Clique em Editar e, em seguida, definir a configuração de diretiva que você deseja usar.
  8. Quando você terminar de configurar a configuração de diretiva, feche o snap-in de diretiva de grupo e, em seguida, clique em Fechar .
  9. Feche o snap-in Active Directory Users and Computers.

Como configurações de diretiva de grupo de combinar

Leva mais tempo para o Windows processar vários GPOs pequenos que para processar alguns GPOs grandes. Para reduzir o tempo que leva para fazer logon domínio, combina as configurações de vários GPOs para criar uma configuração única diretiva grande.

Como filtrar a diretiva de grupo com base na participação no grupo de segurança

O Windows processa todas as configurações de diretiva grupo vinculado para determinar a configuração de diretiva em vigor para aplicar para o computador ou para a conta de usuário fazer logon domínio. Se um GPO não for relevante para um determinado usuário ou grupo, você pode editar as permissões de segurança para que os GPOs que você selecione não são processados:
  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Siga um das seguintes etapas:
    • Se você deseja editar as configurações de segurança de um GPO é vinculado ao domínio, clique no domínio com o botão direito do mouse e, em seguida, clique em Propriedades .
    • Se você desejar editar as configurações de segurança de um GPO vinculado a uma unidade organizacional, clique em para expandir o domínio, clique na unidade organizacional com o botão direito do mouse e, em seguida, clique em Propriedades .
  3. Clique na guia Diretiva de grupo , clique no GPO que você deseja configurar e, em seguida, clique em Propriedades .
  4. Clique na guia segurança .
  5. Clique para desmarcar a caixa de seleção Aplicar diretiva de grupo na coluna Permitir para os grupos de segurança para o qual você não deseja aplicar a configuração de diretiva e clique para selecionar a caixa de seleção Aplicar diretiva de grupo na coluna Permitir para os grupos aos quais você deseja aplicar essa configuração de diretiva.

    Observação : para restringir a aplicação de um GPO com base na participação em grupo de segurança, você deve remover o grupo Usuários autenticados e para o grupo Todos da lista nome se estiverem presentes. Se tiver sido habilitado o processamento de auto-retorno, clique no número abaixo para exibir o artigo na Base de dados de Conhecimento da Microsoft e leia sobre instruções adicionais. Localizar a frase que começa "A conta de máquina do servidor de terminal."
    260370  (http://support.microsoft.com/kb/260370/EN-US/ ) Como aplicar GPOs aos servidores de serviços de terminal
  6. Clique em OK e, em seguida, clique em OK .
  7. Feche o snap-in Active Directory Users and Computers.

Como desativar a seção de configurações de diretiva de grupo não utilizada

GPOs contêm uma seção "Configuração do computador" e uma seção "Configuração do usuário". Se a configuração de diretiva que você deseja aplicar contiver alterações de configuração em apenas uma seção do GPO, você pode configurar o GPO para que as seções não utilizadas não são processadas. Quando você faz isso, você pode reduzir o tempo que demora Windows para o GPO do processo.
  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Siga um das seguintes etapas:
    • Se você deseja editar as configurações de segurança de um GPO é vinculado ao domínio, clique no domínio com o botão direito do mouse e, em seguida, clique em Propriedades .
    • Se você desejar editar as configurações de segurança de um GPO vinculado a uma unidade organizacional, clique em para expandir o domínio, clique na unidade organizacional com o botão direito do mouse e, em seguida, clique em Propriedades .
  3. Clique na guia Diretiva de grupo , clique no GPO que você deseja configurar e, em seguida, clique em Propriedades .
  4. Siga um ou ambos as etapas a seguir:
    • Clique para selecionar o computador desativar configurações caixa de seleção e, em seguida, clique em Sim ao receber a mensagem "Confirmar desativar".
    • Clique para selecionar o Desativar configuração do usuário configurações caixa de seleção e, em seguida, clique em Sim ao receber a mensagem "Confirmar desativar".
  5. Clique em OK , clique em Aplicar e, em seguida, clique em OK .
  6. Feche o snap-in Active Directory Users and Computers.

Como configurar configurações de diretiva de grupo para executar assincronamente

Quando você inicia o Windows, configurações de diretiva da seção configuração do computador de cada GPO são processadas sincronicamente na seguinte ordem:
  1. Configurações de diretiva local
  2. Configurações de diretiva de site
  3. Configurações de diretiva de domínio
  4. Configurações de diretiva de unidade organizacional
Quando as configurações de diretiva de configuração do computador são processadas, você será solicitado a fazer logon domínio. Ao fazer logon no domínio, as configurações de diretiva da seção configuração do usuário de cada GPO são processadas sincronicamente na seguinte ordem:
  1. Configurações de diretiva local
  2. Configurações de diretiva de site
  3. Configurações de diretiva de domínio
  4. Configurações de diretiva de unidade organizacional
Para diminuir o tempo de logon, configure o processamento assíncrono de configurações de diretiva de grupo. Quando você faz isso, as configurações de diretiva são baixadas e processadas fora de ordem e são capaz de fazer logon no domínio antes todas as configurações de diretiva são aplicadas. Para configurar o processamento assíncrono de configurações de diretiva de grupo:
  1. Crie um GPO que você pode usar para ativar a diretiva de grupo assíncrona de processamento em um domínio.
  2. Configure processamento assíncrono de GPO.
As seções a seguintes descrevem como concluir este procedimento.

Como criar um GPO para processamento assíncrono

Para criar um GPO que você pode usar para ativar a diretiva de grupo assíncrona de processamento em um domínio:
  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Clique seu domínio com o botão direito do mouse e, em seguida, clique em Propriedades .
  3. Clique na guia Diretiva de grupo e, em seguida, clique em novo .
  4. Digite um nome para esta configuração (por exemplo, Ativar processamento de GPO assíncrono ) de diretiva e, em seguida, pressione ENTER.
  5. Clique em Propriedades e, em seguida, clique na guia segurança .
  6. Clique para desmarcar a caixa de seleção Aplicar diretiva de grupo na coluna Permitir para os grupos de segurança para o qual você não deseja aplicar essa configuração de diretiva, clique para selecionar a caixa de seleção Aplicar diretiva de grupo na coluna Permitir para os grupos aos quais você deseja aplicar essa configuração de diretiva e, em seguida, clique em OK .

Como configurar o processamento assíncrono de GPO

  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas administrativas e, em seguida, clique em Active Directory Users and Computers .
  2. Clique seu domínio com o botão direito do mouse e, em seguida, clique em Propriedades .
  3. Clique na guia Diretiva de grupo , clique no GPO que você deseja configurar e, em seguida, clique em Editar .
  4. Em Configuração do computador , clique para expandir Modelos administrativos , clique em para expandir o sistema e, em seguida, clique em Diretiva de grupo .
  5. No painel de diretiva , clique duas vezes em Aplicar diretiva de grupo para computadores de forma assíncrona durante a inicialização .
  6. Clique em ativado se desejar que ativar o processamento assíncrono de configurações de diretiva de computador quando o Windows for iniciado.
  7. Clique em Aplicar e, em seguida, clique em OK .
  8. Clique duas vezes em Aplicar diretiva de grupo para usuários de forma assíncrona durante o logon .
  9. Clique em ativado ativar o processamento assíncrono de configurações de diretiva quando um usuário faz logon no domínio.

    Observação : você pode receber resultados indesejados quando você ativar essa configuração. Se você aplicar configurações de diretiva que possuem configurações conflitantes do usuário, um usuário pode ter essas alterações depois que fizerem logon no domínio. Por exemplo, o usuário conectado pode sofrer alterações na área de trabalho ou menu Iniciar quando cada configuração de diretiva é processada.
  10. Clique em Aplicar e, em seguida, clique em OK .
  11. Feche o snap-in de diretiva de grupo e, em seguida, clique em Fechar .



Referências

Para obter informações adicionais sobre como otimizar a diretiva de grupo, consulte o tópico de referência de diretiva de grupo que está incluído no Windows 2000 Resource Kit. Se o Windows 2000 Resource Kit é instalado, clique em Iniciar , aponte para programas , aponte para Windows 2000 Resource Kit , aponte para Documentation e, em seguida, clique em Diretiva de grupo .

Para obter mais informações sobre Windows 2000 Resource Kit, visite o seguinte site:
http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/default.mspx (http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/default.mspx)
Para obter informações adicionais sobre como solucionar problemas das diretivas de grupo, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft:
246108  (http://support.microsoft.com/kb/246108/EN-US/ ) Maio de cliente do Windows 2000 não aplicar diretivas de grupo
218601  (http://support.microsoft.com/kb/218601/EN-US/ ) Objetos de diretiva de grupo local não podem ser definidos em uma base por usuário
274269  (http://support.microsoft.com/kb/274269/EN-US/ ) Programas desativados são exibidos na seção de instalação de software de diretiva de grupo
250842  (http://support.microsoft.com/kb/250842/EN-US/ ) Solucionando problemas de aplicativo de diretiva de grupo
263693  (http://support.microsoft.com/kb/263693/EN-US/ ) A diretiva de grupo não pode ser aplicada a usuários pertencentes a muitos grupos
227448  (http://support.microsoft.com/kb/227448/EN-US/ ) Usando o Secedit.exe à diretiva de grupo force para ser aplicado novamente

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbmt kbgpo kbhowtomaster KB315418 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 315418  (http://support.microsoft.com/kb/315418/en-us/ )
Compartilhar
Opções de suporte adicionais
Fóruns de Suporte do Microsoft Community
Contate-nos diretamente
Localize um parceiro certificado da Microsoft
Microsoft Store