[Redes e Servidores] Diretivas de Grupo – Não podemos dar bobeira para o azar!
Diretivas de Grupo – Não podemos dar bobeira para o azar!: "
Não é de hoje que as diretivas de grupo causam alguns bloqueios indevidos na rede, talvez a situação ocorra devido ao não planejamento do administrador ou devido a algum conflito inesperado. Muito dos problemas ocorrem pela falta de testes, só de pensar em criar um ambiente separado e similar ao ambiente de produção, o preguiçoso do responsável pela rede “evita a fadiga” e aplica a GPO direto no ambiente de produção, não tarda e tem usuário abrindo chamado devido a determinada funcionalidade que desapareceu ou alguma ferramenta que começou a apresentar erros.
Nota: O AGPM (ferramenta MDOP) consegue gerenciar os objetos da diretiva de grupo no ambiente, níveis de permissão são estabelecidos, podendo ser definido os responsáveis por criar, rever, editar e publicar a GPO antes de ser aplicada, tal situação ajuda a impedir que falhas se alastrem devido ao mau planejamento das diretivas.
Por que é importante saber o que bloquear na rede?
Imagine você que existem usuários que observam que determinada funcionalidade do sistema operacional está bloqueada, elas levam isso como um desafio e perdem várias horas do dia tentando ‘burlar’ o bloqueio.
Devido a políticas implantadas recentemente, determinado usuário começa a reclamar de alguma ferramenta que perdeu sua funcionalidade, mais chamados para o suporte, tempo perdido do usuário.
As situações são voltadas a produtividade do usuário, mas muito vai da cultura da empresa e logicamente das específicas necessidades do usuário perante suas responsabilidades corporativas, assunto delicado em que o patrão diz “Você recebe pelo tempo que fica dentro da empresa, te pago para trabalhar”, mas ao mesmo tempo pensa “Os funcionários atuais estão ‘sensíveis’, preciso estar ciente do nível de satisfação deles”.
Interessante é que não existe uma fórmula para o sucesso, existem empresas que possuem diretivas aos montes e a produtividade é excelente, assim como empresas em que o uso de qualquer política seja inexistente e o caso é o mesmo, todavia ter “tudo liberado” atualmente é dar moleza para o azar, toda e qualquer empresa possui um bem muito valioso, informação, é interessante que a informação seja mantida em segurança, longe de aproveitadores externos e também os internos, aos quais tenho dúvidas de quem é pior.
Você costuma aplicar as diretivas de grupo direto no ambiente de produção ou possui alguma boa prática para esta situação?
"
Não é de hoje que as diretivas de grupo causam alguns bloqueios indevidos na rede, talvez a situação ocorra devido ao não planejamento do administrador ou devido a algum conflito inesperado. Muito dos problemas ocorrem pela falta de testes, só de pensar em criar um ambiente separado e similar ao ambiente de produção, o preguiçoso do responsável pela rede “evita a fadiga” e aplica a GPO direto no ambiente de produção, não tarda e tem usuário abrindo chamado devido a determinada funcionalidade que desapareceu ou alguma ferramenta que começou a apresentar erros.
Nota: O AGPM (ferramenta MDOP) consegue gerenciar os objetos da diretiva de grupo no ambiente, níveis de permissão são estabelecidos, podendo ser definido os responsáveis por criar, rever, editar e publicar a GPO antes de ser aplicada, tal situação ajuda a impedir que falhas se alastrem devido ao mau planejamento das diretivas.
Por que é importante saber o que bloquear na rede?
Imagine você que existem usuários que observam que determinada funcionalidade do sistema operacional está bloqueada, elas levam isso como um desafio e perdem várias horas do dia tentando ‘burlar’ o bloqueio.
Devido a políticas implantadas recentemente, determinado usuário começa a reclamar de alguma ferramenta que perdeu sua funcionalidade, mais chamados para o suporte, tempo perdido do usuário.
As situações são voltadas a produtividade do usuário, mas muito vai da cultura da empresa e logicamente das específicas necessidades do usuário perante suas responsabilidades corporativas, assunto delicado em que o patrão diz “Você recebe pelo tempo que fica dentro da empresa, te pago para trabalhar”, mas ao mesmo tempo pensa “Os funcionários atuais estão ‘sensíveis’, preciso estar ciente do nível de satisfação deles”.
Interessante é que não existe uma fórmula para o sucesso, existem empresas que possuem diretivas aos montes e a produtividade é excelente, assim como empresas em que o uso de qualquer política seja inexistente e o caso é o mesmo, todavia ter “tudo liberado” atualmente é dar moleza para o azar, toda e qualquer empresa possui um bem muito valioso, informação, é interessante que a informação seja mantida em segurança, longe de aproveitadores externos e também os internos, aos quais tenho dúvidas de quem é pior.
Você costuma aplicar as diretivas de grupo direto no ambiente de produção ou possui alguma boa prática para esta situação?
"
Comentários
Postar um comentário