NUNCA MAIS PASSE RAIVA POR NÃO CONSEGUIR RESOLVER UM PROBLEMA COM O EXCEL - GARANTIDO!

UNIVERSIDADE DO VBA - Domine o VBA no Excel Criando Sistemas Completos - Passo a Passo - CLIQUE AQUI

Você está em: PrincipalArtigosWindows XP › Capítulo 06 : 15
Quer receber novidades e e-books gratuitos?
« Lição anterior Δ Página principal ¤ Capítulos Próxima lição »
WINDOWS XP - CURSO COMPLETO
Autor: Júlio Battisti

Lição 169 - Capítulo 06 - Grupos de Usuários - Conceito

Neste tópico vamos ver um pouco de teoria sobre grupos de usuários. No próximo item vamos praticar criando alguns grupos e adicionando alguns membros aos grupos criados.

Um grupo de usuários é uma coleção de contas de usuários. Por exemplo, podemos criar um grupo chamado Contabilidade, do qual farão parte todos os usuários do departamento de Contabilidade. A principal função dos grupos de usuários é facilitar a administração e a atribuição de permissões para acesso a recursos, tais como: pastas compartilhadas, impressoras remotas, serviços diversos, etc.

Ao invés de darmos permissões individualmente, para cada um dos usuários que necessitam acessar um determinado recurso, podemos criar um grupo e atribuir permissões para o grupo. Para que um usuário tenha permissão ao recurso, basta incluir o usuário no grupo, pois todos os usuários de um determinado grupo herdam as permissões dos grupos aos quais o usuário pertence.

Quando um usuário troca de seção, por exemplo, basta trocar o usuário de grupo. Vamos supor que o usuário jsilva trabalha na seção de contabilidade e pertence ao grupo Contabilidade. Ao ser transferido para a seção de marketing, basta retirar o usuário do grupo Contabilidade e adicioná-lo ao grupo Marketing. Com isso o jsilva deixa de ter as permissões atribuídas ao grupo Contabilidade e passa a ter as mesmas permissões associadas ao grupo Marketing. Veja o quanto a utilização de grupos pode facilitar a atribuição e a administração de permissões de acesso.

Podemos inclusive ter situações mais específicas. Vamos supor que exista um sistema chamado SANAT, para o qual somente um número restrito de usuários deve ter acesso, sendo que são usuários de diferentes seções. A maneira mais simples de solucionar este problema é criar um grupo chamado SANAT e dar permissões para esse grupo. Assim cada usuário que precisar acessar o sistema SANAT deve ser incluído no grupo SANAT. Quando um usuário não deve mais ter acesso ao sistema SANAT, basta removê-lo do grupo SANAT. Tudo muito simples, rápido e prático.

Na Figura 6.20 temos uma ilustração para o conceito de Grupo de usuários. O grupo Contabilidade possui direito para um recurso compartilhado, o qual pode ser acessado através da rede. Todos os usuários que pertencem ao grupo Contabilidade também possuem permissão para o recurso compartilhado, uma vez que os usuários de um grupo herdam as permissões atribuídas ao grupo.


Figura 6.20
O usuário herda as permissões do grupo.

Quando estiver trabalhando com grupos de usuários, considere os seguintes fatos:

  • Grupos são uma coleção de contas de usuários.
  • Os membros de um grupo herdam as permissões atribuídas ao grupo.
  • Os usuários podem ser membros de vários grupos.
  • Grupos podem ser membros de outros grupos.

Existem dois tipos de grupos no Windows XP:

  • Grupos Internos (Built-in groups): Estes são grupos criados durante a instalação do Windows XP. A cada grupo é associado um conjunto específico de permissões. São os grupos de segurança padrão instalados com o sistema operacional. Os grupos internos possuem um conjunto de direitos e permissões internas, previamente concedidos. Na maioria dos casos, os grupos internos fornecem todos os recursos necessários para os perfis mais comuns de usuários, tais como Administrador e usuário limitado. Por exemplo, se uma conta de usuário do domínio pertencer ao grupo interno Administradores, fazer logon com essa conta concederá a um usuário recursos administrativos sobre o domínio e os servidores do domínio. Para fornecer um conjunto de recursos necessários a uma conta de usuário, basta incluir a conta no grupo interno apropriado. A seguir coloco um breve resumo sobre as permissões atribuídas a cada um dos grupos internos do Windows XP.

Administradores: Os membros do grupo Administradores possuem o maior número de permissões padrão e a capacidade de alterar suas próprias permissões. Em outras palavras: Membros do grupo Administradores podem tudo, inclusive formatar o disco rígido.

Operadores de cópia: Os membros do grupo Operadores de cópia podem fazer backup e restaurar arquivos no computador, independentemente das permissões que protegem esses arquivos. Por exemplo, se um determinado usuário é responsável por fazer o Backup de todas as informações do computador, este usuário deve ser adicionado ao grupo Operadores de cópia. Com isso o usuário poderá fazer o Backup de qualquer pasta, mesmo daquelas pastas para as quais ele não tenha permissão de acesso. Falaremos mais sobre Permissões de acesso no Capítulo 7. Membros do grupo Operadores de cópia também podem fazer logon no computador e desligá-lo, mas não podem alterar as configurações de segurança.

Usuários avançados: Os membros do grupo Usuários avançados podem criar contas de usuário, mas só podem modificar e excluir as contas que eles criaram. Esses usuários podem criar grupos locais e remover usuários dos grupos locais que eles criaram. Eles também podem remover os usuários dos grupos Usuários avançados, Usuários e Convidados. Eles não podem modificar os grupos Operadores de cópia ou o grupo Administradores, nem podem se apropriar de arquivos, fazer backup de pastas ou restaurá-las, carregar ou descarregar drivers de dispositivos, ou gerenciar a segurança e os logs de auditoria. Falaremos sobre “se apropriar de arquivos” no Capítulo 7 e sobre logs de auditoria no Capítulo 12.

Usuários: Os membros do grupo Usuários podem realizar as tarefas mais comuns, tais como executar aplicativos, utilizar impressoras locais e da rede, e desligar e bloquear a estação de trabalho. Esses usuários podem criar grupos locais, mas só podem modificar os grupos locais que eles criaram. Eles não podem compartilhar diretórios ou criar impressoras locais. Por padrão quando criamos uma nova conta de usuário, ela é automaticamente adicionada ao grupo Usuários.

Convidados: O grupo Convidados permite que usuários ocasionais ou visitantes façam logon em uma conta interna Convidado, da estação de trabalho com acesso limitado aos recursos do computador. Os membros do grupo Convidados também podem desligar o sistema em uma estação de trabalho.

Duplicadores: O grupo Duplicadores fornece suporte a funções de replicação de pastas. O único membro do grupo Duplicadores deve ser uma conta de usuário de domínio usada para fazer logon nos serviços Duplicadores do controlador do domínio. Não adicione as contas de usuário dos usuários reais a esse grupo, isso porque uma conta que realiza esta função deve ter acesso a pastas em vários computadores da rede e uma conta local de usuário somente tem acesso aos recursos do próprio computador. Este grupo normalmente é utilizado em ambientes de redes empresariais, onde uma conta do domínio é adicionada ao grupo para que possam ser replicadas informações a partir dos servidores, diretamente para as estações de trabalho dos usuários.

  • Grupos criados pelo usuário: São os grupos criados pelos próprios usuários. Você aprenderá a criar e a administrar este tipo de grupo, nas demais lições deste capítulo.

Tanto os grupos internos, quanto os grupos criados pelos usuários, são listados no console Gerenciamento do computador, na opção Usuários e grupos locais -> Grupos. Podemos adicionar membros tanto aos grupos internos quanto aos grupos criados pelos usuários.

Agora faremos alguns exemplos práticos com grupos. Aprenderemos a criar grupos e adicionar usuários ao grupo. Também aprenderemos a configurar as propriedades de um grupo, renomear e excluir grupos:

A exemplo do que é feito com as contas de usuários, o Windows XP cria um Identificador de Segurança (SID) para cada grupo. Para o Windows XP a identificação do grupo é o SID e não o nome do grupo. Por isso se você excluir um grupo e criá-lo novamente, com o mesmo nome, para o Windows XP é como se fossem dois grupos diferentes, pois ao criar novamente o grupo será gerado um novo SID. Com isso, após recriar o grupo, este não terá acesso aos recursos (pastas e impressoras compartilhadas e outros recursos) aos quais o antigo grupo (com o mesmo nome, porém com um SID diferente) tinha.

« Lição anterior Δ Página principal ¤ Capítulos Próxima lição »
Quer receber novidades e e-books gratuitos?

 
 

Contato: Telefone: (51) 3717-3796 | E-mail: webmaster@juliobattisti.com.br | Whatsapp: (51) 99627-3434

Júlio Battisti Livros e Cursos Ltda | CNPJ: 08.916.484/0001-25 | Rua Vereador Ivo Cláudio Weigel, 537 - Universitário, Santa Cruz do Sul/RS, CEP: 96816-208

Todos os direitos reservados, Júlio Battisti 2001-2025 ®

LIVRO: MACROS E PROGRAMAÇÃO VBA NO EXCEL 2016 - CURSO COMPLETO E PRÁTICO

DOMINE A PROGRAMAÇÃO VBA NO EXCEL - 878 PÁGINAS - CLIQUE AQUI