15.2 Políticas Extensivas de Computador/do Usuário (Pacotes de Estações de Trabalho/Usuários)

Para qualquer programa de software compatível com o Windows, uma política Extensiva permite controlar qualquer função de aplicativo configurada no Registro do Windows. O Desktop Management permite personalizar e distribuir políticas Extensivas facilmente pela rede, de forma a adaptar as práticas específicas da sua empresa.

NOTA:Políticas Extensivas de Computador estão incluídas no Pacote de Estações de Trabalho, enquanto políticas Extensivas do Usuário estão incluídas no Pacote de Usuários. As informações nesta seção aplicam-se aos dois pacotes, embora existam diferenças entre eles. Quando políticas Extensivas de Computador são definidas no Pacote de Estações de Trabalho, elas serão aplicadas a todos os usuários que efetuarem login em uma estação de trabalho associada. Quando políticas Extensivas do Usuário são definidas no Pacote de Usuários, elas são aplicadas a todos os usuários associados, independentemente da estação de trabalho utilizada.

As seções a seguir contêm informações adicionais:

15.2.1 Compreendendo políticas Extensivas

O Desktop Management otimiza as melhorias em desktops da Microsoft realizando as seguintes operações para fornecer políticas Extensivas habilitadas no diretório:

  • Movendo a funcionalidade do editor de políticas para o diretório;
  • Movendo informações do registro do Windows referentes a aplicativos para o diretório;
  • Permitindo que o diretório aponte para arquivos de políticas Extensivas.

Revise as seções a seguir para obter mais informações:

Como as políticas Extensivas funcionam

Quando você instala um aplicativo de software compatível com Windows, o programa de instalação desse aplicativo utiliza o editor de políticas da Microsoft (poledit.exe) para ler o arquivo .adm do aplicativo em questão e criar um arquivo .pol que atualiza o Registro do Windows da estação de trabalho. Entretanto, quando um aplicativo é instalado em uma estação de trabalho gerenciada pelo Desktop Management, o editor de políticas do Desktop Management (wmpolsnp.exe) é utilizado para ler o arquivo .adm e fazer as mudanças necessárias no Registro do Windows dessa estação de trabalho.

O editor de políticas da Microsoft permite fazer mudanças nas políticas criadas por arquivos .adm, mas somente para cada estação de trabalho. Se um aplicativo for instalado com o uso do componente Gerenciamento de Aplicativos do Desktop Management, o editor de políticas do Desktop Management garantirá que as políticas desse aplicativo habilitadas para o diretório sejam automaticamente aplicadas em toda a rede, em vez de serem aplicadas manualmente para cada estação de trabalho individual.

As políticas extensivas não são suportadas no Windows XP. Você deve usar políticas de grupo do Windows para configurar políticas para os sistemas Windows XP. Além disso, é recomendável que você use as políticas de grupo do Windows em vez de políticas Extensivas para o Windows 2000 ou mais recente. Você deve continuar a utilizar essas políticas extensivas para as plataformas Windows 9.x//NT.

As políticas extensivas não são cumulativas. A menos que especificado de outra forma em uma política de Pesquisa, o Desktop Management inicia a pesquisa dos pacotes de políticas associados a um objeto a partir do objeto e segue em direção a posições superiores na árvore. Como as políticas extensivas não são cumulativas, o Desktop Management percorre a árvore até encontrar a primeira política extensiva para o objeto e aplica essas configurações de política.

Arquivos .adm

Arquivos com a extensão .adm fornecem atributos personalizáveis para usuários e estações de trabalho. É possível adicionar arquivos .adm existentes e configurar suas definições de forma a criar políticas extensivas. Dependendo da configuração das Políticas Extensivas do Usuário ou das Políticas Extensivas de Computador, os atributos a serem personalizados podem variar.

Os arquivos .adm são gabaritos estáticos para a criação de políticas no banco de dados do ZENworks. Quando uma política é editada no Desktop Management, as mudanças são feitas no banco de dados e não no arquivo .adm. Mesmo assim, não convém apagar um arquivo .admde um diretório quando ele já foi utilizado no Desktop Management, pois será necessário desfazer as mudanças no registro se você remover a política do Desktop Management.

Se houver arquivos .adm que você deseja utilizar, coloque-os em uma localização na qual será possível pesquisá-los com facilidade. Esses arquivos devem ser gravados em um servidor porque, depois de serem utilizados para criar uma política, eles apenas serão necessários de novo quando essa política for modificada.

Como o Desktop Management apresenta automaticamente qualquer política relacionada na localização a seguir quando você exibe uma página de políticas extensivas, recomendamos o uso dessa localização:

sys:\public\mgmt\consoleone\1.2\bin\zen\adm files

Essa é a localização padrão na qual os arquivos .adm que acompanham o Desktop Management serão colocados se o ConsoleOne for executado a partir do servidor. Se você executar o ConsoleOne em uma estação de trabalho, os arquivos .adm serão colocados no diretório consoleone\1.2\bin\zen da estação de trabalho.

15.2.2 Configurando políticas extensivas

As políticas Extensivas de Computador/Extensivas do Usuário não são encontradas na página Geral nem nas páginas de plataforma Windows XP.

Para configurar políticas Extensivas de Computador ou Extensivas do Usuário:

  1. No ConsoleOne, clique o botão direito do mouse no Pacote de Servidores, clique em Propriedades e selecione a página de plataforma apropriada.

    Para obter mais informações sobre o suporte do Desktop Management à plataforma Windows NT, consulte Interoperabilidade com as estações de trabalho Windows NT 4 no Guia de Instalação do Novell ZENworks 7 Desktop Management.

  2. Marque a caixa de seleção na coluna Habilitado referente às políticas Extensivas de Computador ou Extensivas do Usuário.

    Essa ação seleciona e habilita a política.

  3. Clique em Propriedades para exibir a página Políticas Extensivas do Usuário/Políticas Extensivas de Computador.

    A página Políticas Extensivas do Usuário.

    A página Políticas Extensivas do Usuário/Políticas Extensivas de Computador está dividida em três áreas.

    • Arquivos ADM: a caixa de listagem Arquivos ADM exibe, por padrão, os quatro arquivos .adm que são automaticamente extraídos pelo plug-in Desktop Management para o ConsoleOne: admin.adm, common.adm, winnt.adm e zakwinnt.adm. Você pode usar o botão Adicionar para adicionar à lista os arquivos .adm de aplicativos que foram instalados com o uso do Gerenciamento de Aplicativos do ZENworks. É possível utilizar o botão Remover para remover arquivos .adm dessa lista. Não apague manualmente um arquivo .adm do diretório sem primeiro removê-lo da lista de Arquivos ADM do ConsoleOne. Se você apagar primeiro o arquivo .adm do diretório, as mudanças do registro que habilitam a política ainda permanecerão efetivadas.

    • Políticas: quando um arquivo .adm é selecionado na caixa de listagem Arquivos ADM, o conteúdo do seu registro é exibido na caixa de listagem Políticas. Você pode expandir e percorrer a árvore de políticas para habilitar ou desabilitar cada atributo da política.

    • Configurações: A caixa Configurações específica para cada política, localizada no canto inferior direito da página, exibe outras opções de atributo com caixas de seleção que podem ser habilitadas ou desabilitadas. Ele também pode fornecer campos para a especificação de informações ou caixas suspensas para a seleção de opções de atributo.

  4. Para editar as propriedades de uma política, clique nessa política na caixa Arquivos ADM e, em seguida, procure e edite suas configurações nas caixas de listagem Políticas e Configurações.

    Os estados das caixas de seleção são:

    Caixa de seleção

    Estado

    Descrição

    Habilitado

    O atributo está habilitado no cliente. Qualquer valor digitado será aplicado.

    Desabilitado

    O atributo está desabilitado no cliente.

    ou

    Ignorado

    O atributo foi ignorado (não está mudado no cliente). Se já estiver habilitado no cliente, esse atributo permanecerá habilitado. De maneira semelhante, se já estiver desabilitado no cliente, permanecerá desabilitado.

  5. (Opcional) Marque a caixa de seleção Sempre Atualizar Políticas Extensivas na Autenticação do eDirectory se quiser aplicar políticas Extensivas quando o usuário ou a estação de trabalho se autenticar.

  6. Repita a Etapa 4 e a Etapa 5 para cada política extensiva a ser adicionada.

  7. Clique na guia Programação de Políticas.

    A página Programação de Políticas de Políticas Extensivas do Usuário.

    Ao criar uma política Extensiva, você deve programá-la para execução antes que ela possa ser efetivada. Algumas políticas com código fixo são executadas explicitamente no momento do login. Essas políticas não são programadas.

  8. Selecione um tipo de programação:

    • Programação de pacotes
    • Evento
    • Diária
    • Semanal
    • Mensal
    • Anual

    Clique no botão Ajuda da guia Programar para obter mais informações sobre cada programação.

    Para uma política Extensiva do Usuário Windows 98, mesmo que você selecione Login do Usuário na página Programação de Políticas, as configurações de Esquema de Cores apenas serão aplicadas quando o usuário efetuar logout. Quando esse usuário efetuar login novamente, as configurações estarão corretas. Entretanto, se você criar primeiro um perfil de usuário na estação de trabalho em Painel de Controle > Usuários, as configurações serão aplicadas quando o usuário efetuar login pela primeira vez.

  9. Clique em Aplicar.

    Até que você clique em Aplicar, as mudanças da política serão mantidas em um local temporário. Conseqüentemente, se dois arquivos .adm apresentarem o mesmo atributo de item de caixa de seleção (a mesma entrada do Registro do Windows), uma mudança feita em um desses arquivos será detectada no outro.

  10. Repita da Etapa 1 até a Etapa 9 para cada plataforma na qual você deseja definir uma política Extensiva do Usuário/Extensiva de Computador.

  11. Quando terminar de configurar todas as políticas desse pacote, continue com as etapas localizadas na Seção 15.13, Associando o Pacote de Usuários ou o Pacote de Estações de Trabalho para associar o pacote de políticas.