Como fazer cópias de segurança das GPO
Acompanha-nos neste tutorial e descobre como fazer cópias de segurança das GPO para assim podermos guardá-las para futuras implementações, podermos "reimplementá-las" noutras infraestruturas ou sobreviver a desastres.
Habitualmente, utilizamos as GPO para **desenvolver as configurações de forma centralizada **para posteriormente implementá-las nos equipamentos, conseguindo assim que a interação do administrador com os equipamentos finais seja mínima, alcançando uma considerável poupança de tempo de administração além da possibilidade de efetuar alterações em toda a infraestrutura de forma dinâmica.
Neste tutorial, como não podia deixar de ser, não só faremos a cópia de segurança, como também faremos a sua recuperação, dividindo este tutorial em:
Pré-requisitos e recomendações.
Passo 1. Fazer a cópia de segurança de todas as GPO.
Passo 2. Fazer a cópia de segurança de uma única GPO.
Passo 3. Recuperar uma cópia de segurança das GPO.
Como fazer cópias de segurança das GPO?
Pré-requisitos e recomendações:
Para concluir de forma satisfatória este tutorial e poder fazer cópias de segurança das GPO será necessário:
Estar registado na Plataforma e estar registado na mesma após fazer Iniciar sessão{target="_blank" rel="noopener"}.
Ter uma máquina Windows Server com AD DS Server instalado.
Uma Conta com permissões de administrador.
Passo 1. Fazer a cópia de segurança de todas as GPO
A primeira coisa a fazer é aceder a "Group Policy Management" ou Administrador de Políticas de Grupo para poder aceder às configurações e fazer a cópia de segurança.
Para isso, acedemos a executar, por exemplo, premindo as teclas "Windows + R", ou escrevendo "gpmc.msc" na barra executar (1), de seguida deve-se clicar no programa que é mostrado (2).
\
Passo 1. Lançamos a consola de administração de políticas de grupo para fazer a cópia de todas as GPO
Uma vez dentro da consola de "Group Policy Management", deve-se expandir a árvore para chegar à configuração das GPO; para isso, expandir "Forest > Domains > Domínio > Group Policy Objects" (3) Onde "Domínio" deve ser substituído pelo nome do domínio sobre o qual se está a operar.
Uma vez localizado o caminho, deve-se clicar em "Group Policy Objects" e selecionar "Back Up All..."(4) para aceder à consola de cópias de segurança.
\
Passo 1. Expandiremos a árvore de GPM até Gropu Policy Object e lançaremos a cópia de todas as GPO
Neste momento veremos a janela pop-up de "Back Up Group Policy Object" na qual se deverá preencher o caminho onde se quer guardar a cópia de segurança (5), e onde se poderá clicar em "Browse..." para explorar e selecionar o caminho.
Além disso, poder-se-á dar uma descrição (6), sendo esta mais do que segurança.
Uma vez preenchido tudo, deverá clicar em "Back Up" (7) para lançar a operação de cópia de segurança.
\
Passo 1. Fornecemos a localização e o nome para a cópia de segurança
Neste momento teremos uma janela na qual se poderá ver o progresso do processo de Cópia de segurança (8) através da clássica barra de progresso, além disso, poder-se-á ver informação sobre o avanço em modo texto.
Quando terminar o processo de cópia de segurança, poder-se-á ver um Resumo (9), vendo aquelas que foram feitas corretamente e as que falharam.
Uma vez revisto tudo, deverá clicar em "OK" (10).
\
Passo 1. Esperamos enquanto a cópia é feita e revemos o resultado
Neste ponto, é recomendável ir ao caminho onde fizemos a cópia de segurança e verificar que está tudo disponível.
\
Passo 1. Verificamos que os ficheiros de cópia de segurança foram gerados no caminho da Cópia de segurança
Com isto, deverá estar tudo finalizado.
Passo 2. Fazer a cópia de segurança de uma única GPO
Neste caso, partimos do princípio de que o leitor está fora das aplicações, pelo que, novamente, a primeira coisa que se deve fazer é aceder a "Group Policy Management" ou Administrador de Políticas de Grupo para poder aceder às configurações e fazer a cópia de segurança.
Para isso, acedemos a executar, por exemplo, premindo as teclas "Windows + R", ou escrevendo "gpmc.msc" na barra executar (11), de seguida, deve-se clicar no programa que é mostrado (12).
\
Passo 2. Lançamos a consola de administração de políticas de grupo para fazer a cópia de uma GPO
Uma vez dentro da consola de "Group Policy Management", deve-se expandir a árvore para chegar à configuração das GPO; para isso, expandir "Forest > Domains > Domínio > Group Policy Objects" (13) Onde "Domínio" deve ser substituído pelo nome do domínio sobre o qual se está a operar.
Uma vez localizado o caminho, deve-se ir ao painel central e selecionar a GPO da qual se quer fazer a cópia de segurança (14) e, clicando sobre esta, deverá selecionar "Back up..." (15).
\
Passo 2. Selecionamos a GPO que nos interessa e lançamos a Cópia de segurança
Na janela pop-up deverá preencher o caminho onde se quer guardar a cópia de segurança, e onde se poderá clicar em "Browse..." (16) para explorar e selecionar o caminho.
Deverá dar uma descrição a cada tarefa de Cópia de segurança (17) para desta forma o poder gerir melhor e, quando estiver tudo preenchido, deverá clicar em "Back Up" (18) para lançar a operação de cópia de segurança.
\
Passo 2. Damos os dados da Cópia de segurança e lançamos a cópia
Neste momento teremos uma janela na qual se poderá ver o progresso do processo de Cópia de segurança através da clássica barra de progresso. Além disso, poder-se-á ver informação sobre o avanço em modo texto. Quando terminar o processo de cópia de segurança, poder-se-á ver um Resumo da execução.
\
Passo 2. Esperamos enquanto a cópia de segurança é feita
Novamente, podemos dizer que é desejável validar que a cópia de segurança foi feita acedendo ao caminho onde estão as cópias de segurança.
\
Passo 2. Verificamos que os ficheiros de cópia de segurança foram gerados no caminho da Cópia de segurança
Com isto, teremos efetuado a operação.
Passo 3. Recuperar uma cópia de segurança das GPO
Agora que já sabemos fazer cópias de segurança, devemos aprender como revertê-las ou, melhor dito, como recuperá-las.
Para começar, deve-se aceder à consola, que é a mesma que utilizámos ao longo de todo este artigo. Para isso, devemos aceder premindo as teclas "Windows + R", ou escrevendo "gpmc.msc" na barra executar.
Depois disso, deve-se expandir a árvore para chegar à configuração das GPO; para isso, expandir "Forest > Domains > Domínio > Group Policy Objects" (19) Onde "Domínio" deve ser substituído pelo nome do domínio sobre o qual se está a operar.
Na janela de deverá fazer-se clique com o botão direito e selecionar "Manage Cópia de segurança" (20).
\
Passo 3. Lançamos a gestão das cópias de segurança de GPO
Na janela pop-up chamada "Manage Backups" poder-se-á clicar em "browse..." (21) para aceder à Pasta onde estão guardadas as cópias de segurança das quais se pretendem recuperar as GPO.
Ter-se-á de selecionar a GPO (22) a recuperar.
Neste ponto, pode-se assinalar a opção "Show only the latest versión of each GPO" (23) para ver apenas a última cópia de segurança de cada GPO.
Neste ponto, podem-se realizar as seguintes opções:
Restore (24) permitirá fazer a recuperação da política.
Detele (25) eliminará a GPO selecionada.
View Settings (26) mostra as configurações da política.
Close (27) fechará a janela de recuperação
No nosso caso, deverá clicar em "Restore" (24).
\
Passo 3. Verificamos as opções antes de clicar em Restore
Caso se selecione a recuperação, será mostrada uma janela pop-up na qual se deve clicar em "Ok" (28) para confirmar a decisão.
\
Passo 3. Deveremos validar que queremos recuperar a GPO selecionada
Com isto, teremos lançado a recuperação.
Conclusões
Tal como se pode ver neste tutorial, podem-se fazer cópias de segurança das GPO para** assegurar a sobrevivência a desastres, **melhorar as implementações futuras, etc.
Para complementar esta informação, recomendamos que visites as seguintes operações que se podem realizar com base em diretivas de grupo, como, por exemplo:
O que são e para que servem as GPO{target="_blank" rel="noopener"}
Comandos do PowerShell para gerir GPO Script{target="_blank" rel="noopener"}
Como configurar uma GPO para o mapeamento de unidades partilhadas{target="_blank" rel="noopener"}
Como Implementar um GPO Script com código PowerShell{target="_blank" rel="noopener"}
Como configurar unidades pessoais mediante GPO script{target="_blank" rel="noopener"}
Como configurar o teu Firewall mediante GPO script{target="_blank" rel="noopener"}
Como ocultar o acesso a uma unidade de Disco dentro do teu servidor através do editor de políticas locais{target="_blank" rel="noopener"}
E lembra-te de que, se tiveres problemas, podes contactar-nos para te darmos uma mão.
Obrigado por nos acompanhares!
Última atualização
Isto foi útil?

