Políticas para Active Directory
Detalhes de configurações de Objeto de Política de Grupo realizados no Active Directory.
Configuração de Computador
Em Políticas
Configurações do Windows
- Scripts (Inicialização ou Encerramento)
- Em Encerramento adicione
clear-profile.bat. - Configurações de Segurança
- Políticas de Conta → Políticas do Kerberos
- Tolerância máxima para a... → 30
- Políticas Locais → Opções de Segurança
- Contas: bloquear contas da Microsoft → Os usuários não podem adicionar ou fazer...
- Membro de domínio: duração máxima de senha... → 45
- Serviços do sistema
- Backup do Windows → Desabilitado
- Otimizador de unidade → Manual
- SysMain → Desabilitado
- Windows Search → Desabilitado
- Windows Update → Desabilitado
- Microsoft Edge Elevation Service → Desabilitado
- Microsoft Edge Update Service (edgeupdate) → Desabilitado
- Microsoft Edge Update Service (edgeupdatem) → Desabilitado
- Serviços do sistema → Políticas de Chave Pública
- Autoridades de Certificação Raiz Confiáveis → clique em Importar (para instalar certificado do firewall)
Modelos Administrativos
- Componentes do Windows
- Conta da Microsoft
- Bloquear todas as autenticações de usuário... → Habilitado
- Conteúdo de Nuvem
- Desativar as experiencias do cliente da Microsoft → Habilitado
- Explorador de Arquivos
- Configurar o Windows Defender SmartScreen → Desativado
- Serviços de Área de Trabalho Remota
- Host de Sessão da... → Conexões → Permitir que os usuário se conectem... → Habilitado
- Windows Update → Gerenciar a experiência do usuário final
- Configurar Atualizações Automáticas → Desativado
- Remover acesso ao uso de todos os recursos do Windows Update → Habilitado
- Menu Iniciar e Barra de Tarefas
- Não manter histórico de documentos... → Habilitado
Em Preferências
Configurações do Windows
- Registro
-
Adicione o Item do Registro
AutoAdminLogon: -
Adicione o Item do Registro
DefaultDomainName: -
Adicione o Item do Registro
DefaultPassword: -
Adicione o Item do Registro
DefaultUserName:
Ação: Atualizar
Hive: HKEY_LOCAL_MACHINE
caminho da Chave: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nome do valor: AutoAdminLogon
Tipo de valor: REG_SZ
Dados de valor: 1
Ação: Atualizar
Hive: HKEY_LOCAL_MACHINE
caminho da Chave: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nome do valor: DefaultDomainName
Tipo de valor: REG_SZ
Dados de valor: ensino.umuarama.local
Ação: Atualizar
Hive: HKEY_LOCAL_MACHINE
caminho da Chave: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nome do valor: DefaultPassword
Tipo de valor: REG_SZ
Dados de valor: Estudant3
Ação: Atualizar
Hive: HKEY_LOCAL_MACHINE
caminho da Chave: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nome do valor: DefaultUserName
Tipo de valor: REG_SZ
Dados de valor: estudante
Configuração do Usuário
Em Políticas
Modelos Administrativos
- Área de Trabalho
- Active Desktop
- Papel de Parede da Área de Trabalho → Habilitado - Estilo → Preencher
- Impedir opções de adicionar, arrastar... → Habilitado
- Proibir o ajustes de barras de ferramentas da área... → Habilitado
- Componentes do Windows
- Windows Update → Gerenciar atualizações oferecidas pelo Windows...
- Remover acesso ao uso de todos os recursos Windows Update → Habilitado
- Menu iniciar e Barra de Tarefas
- Não permitir a fixação de programas... → Habilitado
- Bloquear todas as configurações da barra de... → Habilitado
- Impedir que os usuários adicionem ou removam... → Habilitado
- Impedir que os usuários reorganizem as barras... → Habilitado
- Impedir que os usuários movam a barra... → Habilitado
- Impedir que os usuários redimensionem a... → Habilitado
- Painel de Controle
- Personalização
- Impedir a alteração do esquema de cores → Habilitado
- Impedir a alteração de tema → Habilitado
- Impedir a alteração de estilo visual... → Habilitado
- Habilitar a proteção de tela → Desativado
- Proibir seleção do tamanho da fonte do estilo visual... → Habilitado
- Impedir a alteração de cor e aparência → Habilitado
- Impedir a alteração de plano de fundo... → Habilitado
- Impedir a alteração de ponteiros... → Habilitado
- Impedir a alteração de proteção de tela → Habilitado
- Impedir a alteração de sons → Habilitado
- Sistema
- Opções de Ctrl + Alt + Del
- Remover Bloquear Computador → Habilitado
- Remover Gerenciador de Tarefas → Habilitado
Segurança do Samba
Configuração do Computador
Em Políticas
- Configurações do Windows
- Configurações de segurança → Políticas Locais → Opções de segurança → Cliente de rede Microsoft: assinar digitalmente a comunicação (sempre) → Desabilitado
- Modelos Administrativos
- Rede → Estação de trabalho do LANMAN → Habilitar logons de convidados... → Habilitado