Adicionar alvos de políticas

Ao criar uma tarefa baseada em diretiva, é sempre uma boa idéia distribuir inicialmente a diretiva para um conjunto alvo pequeno. Nesse caso se ocorrerem problemas durante a distribuição da diretiva, eles só afetarão um conjunto pequeno de usuários. Quando os resultados da distribuição para o pequeno conjunto de usuários tiverem sido validados, adicione outros alvos à diretiva. Quando forem adicionados novos alvos a uma tarefa de diretiva ativa, a diretiva torna-se imediatamente disponível para os dispositivos recém-selecionados ou para os itens LDAP.

Acréscimo de alvos estáticos

O gerenciamento baseado em diretivas pode usar alvos estáticos como alvos da diretiva. Os alvos estáticos correspondem a uma lista de dispositivos ou usuários específicos que não são alterados a menos que você o faça manualmente. Adicione alvos estáticos selecionando dispositivos individuais na tela da rede como alvos. Dispositivos LDAP individuais não podem ser adicionados como alvos estáticos.

Adição de alvos dinâmicos

O gerenciamento baseado em diretivas pode usar consultas para determinar os alvos da diretiva. As consultas são armazenadas somente no banco de dados do núcleo. Para obter mais informações sobre consultas, leia "Consultas de banco de dados".

Os alvos dinâmicos podem incluir grupos de dispositivos de tela de rede, objetos LDAP, consultas LDAP e consultas de inventário.

Para que os dispositivos recebam diretivas direcionadas pelo Active Directory, eles precisam ser configurados para fazer o logon no diretório. Isso significa que eles precisam que todo o software de agente esteja instalado corretamente e que iniciem a sessão no diretório correto para que seu nome, totalmente distinto, coincida com o nome direcionado por meio do Gerenciador de diretórios e do Gerenciador de diretivas de aplicativo de tarefas agendadas.

Para selecionar um dispositivo como alvo do LDAP, cada dispositivo Windows deve ter uma conta de computador no controlador de domínio do Active Directory. Isso significa que o computador que estiver sendo usado como dispositivo deve ter feito logon no domínio em que o Active Directory residir. Você não pode simplesmente mapear uma unidade de rede usando o nome de domínio do Windows completamente qualificado. A diretiva não terá efeito dessa maneira.

Para usar o Gerenciador de diretórios para criar uma consulta:
  1. Clique em Ferramentas > Distribuição > Gerenciador de diretórios.
  2. Clique no botão da barra de ferramentas Gerenciar diretório.
  3. Digite o URL do diretório e as informações de autenticação e clique em OK.
  4. Clique no ícone da barra de ferramentas Nova consulta.
  5. Crie a sua consulta. Para obter mais informações, consulte Consultas LDAP.