Compartilhar via


Notas de versão para o Gerenciamento Avançado de Política de Grupo 4.0 da Microsoft

Outubro de 2009

Sobre o Microsoft Advanced Política de Grupo Management 4.0

O AGPM (Microsoft Advanced Política de Grupo Management) 4.0 estende as funcionalidades do GPMC (Console de Gerenciamento Política de Grupo). O AGPM fornece controle abrangente de alterações e gerenciamento aprimorado de GPOs (objetos Política de Grupo).

Os documentos a seguir podem ajudá-lo a começar a usar o AGPM 4.0.

Mais informações

Para obter mais informações sobre o AGPM, consulte o seguinte:

Fornecendo comentários

Você pode postar comentários ou perguntas sobre o AGPM no Política de Grupo Fórum (https://go.microsoft.com/fwlink/?LinkId=145532).

Problemas conhecidos com o AGPM 4.0

O comando Importar de Produção não importa configurações para um GPO que está com check-out feito

Se você editar um GPO no ambiente de produção, deverá importar o GPO da produção para atualizar o GPO no arquivo morto offline. O comando Importar da Produção destina-se a permitir que você execute um backup de produção final antes de concluir a edição para que você possa reverter para o backup de produção, se necessário.

Se o GPO estiver com check-out quando você executar o comando Importar de Produção, as alterações de produção não serão incorporadas na versão com check-out do GPO. No entanto, a versão importada do GPO é adicionada ao histórico do GPO, embora essa versão não esteja disponível para ser editada. Quando o GPO estiver com check-in, essa versão substituirá a versão importada no arquivo morto, mas ambas estarão disponíveis no histórico do GPO.

Solução alternativa: Verifique se o GPO está com check-in antes de importá-lo da produção. Se o GPO não tiver sido feito check-in antes de importá-lo, você poderá usar o comando Desfazer Check-out para descartar as alterações e reverter para a versão do GPO que você importou da produção.

Os GPOs com check-out não podem ser editados por vários minutos em um ambiente que usa uma topologia do Active Directory de vários sites

O AGPM usa um modelo de cliente/servidor. O Servidor AGPM e o Cliente AGPM determinam cada um seu próprio controlador de domínio mais próximo para Política de Grupo operações. Quando você faz check-out de um GPO usando um cliente AGPM, na verdade é o Servidor AGPM que verifica o GPO do arquivo morto offline para uma pasta temporária na pasta SYSVOL.

Se o Servidor AGPM e o Cliente AGPM estiverem em sites diferentes, o GPO com check-out temporário poderá não estar presente no controlador de domínio do site local por vários minutos ou até 30 minutos devido à latência de replicação SYSVOL. Nessa situação, você não pode editar o GPO com check-out usando o GPMC em um cliente AGPM até que a replicação SYSVOL do GPO com check-out tenha ocorrido.

Solução alternativa: Como prática recomendada, você deve posicionar os Clientes do AGPM no mesmo site que o Servidor AGPM ao qual eles se conectam para que você não tenha que esperar que a replicação SYSVOL ocorra antes de editar um GPO com check-out.

O AGPM não poderá ler o limite de backup se sua conta não tiver permissões para o arquivo morto

Em um Cliente AGPM, se você fizer logon usando uma conta que não recebeu permissões para o arquivo morto do AGPM, inicie o CONSOLE de Gerenciamento do Política de Grupo (GPMC) e clique em Alterar Controle, você receberá o seguinte erro.

Failed to read backup purge limit for this domain. 

The following error occurred: 
You do not have sufficient permissions to perform this operation. 
Microsoft.Agpm.AccessDeniedException (80070005)

Solução alternativa: Entre em contato com um Administrador do AGPM (Controle Total) e solicite que ele delegue acesso ao AGPM para sua conta. Se você for um Administrador do AGPM, faça logon usando uma conta à qual a função de Administrador do AGPM é atribuída para poder delegar acesso à conta adicional. Para obter mais informações, consulte "Delegar Domain-Level acesso ao arquivo morto" na Ajuda do AGPM.

As informações neste documento, incluindo URL e outras referências de site da Internet, estão sujeitas a alterações sem aviso prévio e são fornecidas apenas para fins informativos. Todo o risco de uso ou resultados do uso deste documento permanece com o usuário, e a Microsoft Corporation não faz nenhuma garantia, seja expressa ou implícita. Os exemplos de empresas, organizações, produtos, pessoas e eventos descritos aqui são fictícios. Nenhuma associação com nenhuma empresa, organização, produto, pessoa ou evento real é pretendida ou deve ser inferida. Cumprir todas as leis de direitos autorais aplicáveis é responsabilidade do usuário. Sem limitar os direitos sob direitos autorais, nenhuma parte deste documento pode ser reproduzida, armazenada ou introduzida em um sistema de recuperação, ou transmitida de qualquer forma ou por qualquer meio (eletrônico, mecânico, fotocópia, gravação ou outra coisa), ou para qualquer finalidade, sem a permissão expressa por escrito da Microsoft Corporation.

A Microsoft pode ter patentes, aplicativos de patentes, marcas comerciais, direitos autorais ou outros direitos de propriedade intelectual que abrangem o assunto neste documento. Exceto conforme expressamente fornecido em qualquer contrato de licença por escrito da Microsoft, o fornecimento deste documento não concede nenhuma licença a essas patentes, marcas comerciais, direitos autorais ou outra propriedade intelectual.

Microsoft, MS-DOS, Windows, Windows Server e Windows Vista são marcas registradas ou marcas comerciais da Microsoft Corporation nos EUA e/ou em outros países.

Os nomes de empresas e produtos reais mencionados neste documento podem ser marcas registradas de seus respectivos proprietários.