{"id":4942,"date":"2023-08-09T11:44:57","date_gmt":"2023-08-09T14:44:57","guid":{"rendered":"https:\/\/netdeep.com.br\/novo\/?p=4942"},"modified":"2025-01-30T11:46:18","modified_gmt":"2025-01-30T14:46:18","slug":"definir-automaticamente-usuario-administrador-local-via-gpo","status":"publish","type":"post","link":"https:\/\/netdeep.com.br\/novo\/definir-automaticamente-usuario-administrador-local-via-gpo\/","title":{"rendered":"Definir automaticamente usu\u00e1rio administrador local via GPO"},"content":{"rendered":"<p>Muitas s\u00e3o as vezes em que precisamos acessar uma esta\u00e7\u00e3o de trabalho com um usu\u00e1rio que tenha n\u00edvel de permiss\u00e3o de administrador local. Isso dependendo do tamanho da empresa, se torna invi\u00e1vel ir de m\u00e1quina em m\u00e1quina para criar este usu\u00e1rio ou em alguns casos n\u00e3o sabemos a senha do usu\u00e1rio que foi criado quando a m\u00e1quina foi formatada.<\/p>\n<p>Assim iremos ensinar como criar um usu\u00e1rio com n\u00edvel de permiss\u00e3o de administrador local que ser\u00e1 aplicado no primeiro logon da m\u00e1quina com qualquer usu\u00e1rio que fa\u00e7a parte do dom\u00ednio Active Directory. Para isso acontecer bastar\u00e1 que o usu\u00e1rio esteja dentro da estrutura de\u00a0<strong><b>OU<\/b><\/strong>\u00a0<strong><b>(Unidade Organizacional)<\/b><\/strong>\u00a0determinada em que foi aplicada a GPO.<\/p>\n<p>&nbsp;<\/p>\n<p><b><\/b><strong><b>1. Preparando o Servidor<\/b><\/strong><\/p>\n<p><strong><b>1.1 Criando o Script<\/b><\/strong><\/p>\n<p>Iremos criar um script em Power Shell que verifica se o usu\u00e1rio (Administrador Local) j\u00e1 existe e caso n\u00e3o exista, crie ele e o adicione ao grupo Administradores ou Administrators (dependendo da l\u00edngua do S.O) com uma senha predefinida<\/p>\n<p>Para isso siga os passos abaixo.<\/p>\n<p>Abra o seu editor de textos preferido e digite o c\u00f3digo abaixo, substituindo o nome e a senha aqui descritos (negrito).<\/p>\n<p><code>$PASSWORD=\u00a0ConvertTo-SecureString\u00a0-AsPlainText\u00a0-Force\u00a0-String\u00a0<strong><b>'Teste@2023#@!<\/b><\/strong>'<\/code><\/p>\n<p><code>$op\u00a0=\u00a0Get-LocalUser\u00a0|\u00a0Where-Object\u00a0{$_.Name -eq\u00a0\"<strong><b>ADMteste<\/b><\/strong>\"}<\/code><\/p>\n<p><code>if\u00a0( -not\u00a0$op)<\/code><\/p>\n<p><code>{<\/code><\/p>\n<p><code>New-LocalUser\u00a0-Name\u00a0<strong><b>ADMTeste<\/b><\/strong>\u00a0-Description\u00a0\"Administrador Local\"\u00a0-Password\u00a0$PASSWORD<\/code><\/p>\n<p><code>Add-LocalGroupMember\u00a0-Group\u00a0\"Administradores\"\u00a0-Member\u00a0\"<strong><b>ADMTeste<\/b><\/strong>\"<\/code><\/p>\n<p><code>Add-LocalGroupMember\u00a0-Group\u00a0\"Administrators\"\u00a0-Member\u00a0\"<strong><b>ADMTeste<\/b><\/strong>\"<\/code><\/p>\n<p><code>Get-LocalGroupMember\u00a0-Group\u00a0\"Administradores\"<\/code><\/p>\n<p><code>Get-LocalGroupMember\u00a0-Group\u00a0\"Administrators\"<\/code><\/p>\n<p><code>Write-Host\u00a0\"Usu\u00e1rio criado com sucesso!\"<\/code><\/p>\n<p><code>}<\/code><\/p>\n<p><code>Else<\/code><\/p>\n<p><code>{<\/code><\/p>\n<p><code>Write-Host\u00a0\"Usu\u00e1rio j\u00e1 Existe!\"<\/code><\/p>\n<p><code>}<\/code><\/p>\n<p>Observe que em nosso exemplo foi definido o nome do usu\u00e1rio\u00a0<strong>ADMTeste<\/strong>\u00a0e a senha \u201c<strong>Teste@2023#@!<\/strong>\u201c.<\/p>\n<p>Salve o arquivo dentro de uma pasta espec\u00edfica.<br \/>\nEm Nome: digite o nome do arquivo entre aspas duplas, informando a extens\u00e3o .ps1 (PowerShell). EX: \u201cuser-local.ps1\u201d<\/p>\n<p>Em Tipo: selecione\u00a0<strong><b>Todos os arquivos<\/b><\/strong>.<\/p>\n<p>Cliquem em\u00a0<strong><b>OK<\/b><\/strong>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3889\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture4-1.png\" alt=\"\" width=\"714\" height=\"484\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><strong>*OBS:<\/strong>\u00a0caso no seu ambiente tenha uma GPO que bloqueie scripts n\u00e3o assinados digitalmente, ser\u00e1 preciso assin\u00e1-lo; caso contr\u00e1rio n\u00e3o ir\u00e1 funcionar.<\/p>\n<p><strong><b>1.2 Criando a GPO<\/b><\/strong><\/p>\n<p>Iremos aplicar o script por meio de uma GPO que ao fazer logon no S.O chama o script e o aplica.<\/p>\n<p>\u00c9 importante que voc\u00ea crie uma estrutura organizando-a por Unidades Organizacionais (OUs) e se poss\u00edvel separando-as por setores\/departamentos. Assim voc\u00ea ir\u00e1 aplicar a sua GPO para os usu\u00e1rios que estiverem nessa OU.<\/p>\n<p>Abra o Gerenciados de Pol\u00edtica de Grupo. V\u00e1 at\u00e9 a OU que deseja aplicar a GPO e crie uma GPO.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3890\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture5-1.png\" alt=\"\" width=\"313\" height=\"401\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Clique com o bot\u00e3o direito do mouse na GPO criada e clique em\u00a0<strong><b>Editar<\/b><\/strong>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3891\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture6-1.png\" alt=\"\" width=\"395\" height=\"317\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Expanda os menus:\u00a0<strong><b>Configura\u00e7\u00e3o do Usu\u00e1rio \u2013 Pol\u00edticas \u2013 Configura\u00e7\u00f5es do Windows \u2013 Scripts (Logon\/Logoff) \u2014 Logon<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3892\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture7-1.png\" alt=\"\" width=\"781\" height=\"413\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Clique em\u00a0<strong><b>Script do PowerShell<\/b><\/strong>, depois em\u00a0<strong><b>Mostrar Arquivos\u2026<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3893\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture8-1.png\" alt=\"\" width=\"400\" height=\"454\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Ir\u00e1 abrir uma janela do Windows Explorer. Clique duas vezes no bot\u00e3o\u00a0<strong><b>Pasta Acima<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3894\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture9-1.png\" alt=\"\" width=\"779\" height=\"238\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Assim ficar\u00e1 dentro da pasta\u00a0<strong><b>User<\/b><\/strong>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3895\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture10-1.png\" alt=\"\" width=\"764\" height=\"162\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Abra outra janela do<strong><b>\u00a0Windows Explorer<\/b><\/strong>\u00a0e v\u00e1 at\u00e9 a pasta onde salvou o script que cria o usu\u00e1rio com permiss\u00f5es de administrador local. Copie e cole o arquivo dentro da pasta\u00a0<strong><b>User<\/b><\/strong>\u00a0da GPO que estamos criando agora.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3896\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture11-1.png\" alt=\"\" width=\"1101\" height=\"499\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Copie o endere\u00e7o da GPO e feche o\u00a0<strong><b>Windows Explorer<\/b><\/strong>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3897\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture12-1.png\" alt=\"\" width=\"804\" height=\"351\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><em><i>\\\\LABTESTE.LOCAL\\SysVol\\LABTESTE.LOCAL\\Policies\\{3DA73B99-F0A4-4E96-A4D3-3B9D54F6BDC9}\\User<\/i><\/em><\/p>\n<p>Clique no bot\u00e3o\u00a0<strong><b>Adicionar<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3898\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture13-1.png\" alt=\"\" width=\"398\" height=\"455\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Clique em\u00a0<strong><b>Procurar\u2026<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3899\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture14-1.png\" alt=\"\" width=\"379\" height=\"201\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Cole na barra de endere\u00e7o o que foi copiado anteriormente e aperte\u00a0<strong><b>ENTER<\/b><\/strong><br \/>\nSelecione o arquivo\u00a0<strong><b>user-local.ps1<\/b><\/strong>\u00a0e clique em\u00a0<strong><b>Abrir<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3900\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture15-1.png\" alt=\"\" width=\"710\" height=\"475\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Cliquem em\u00a0<strong><b>OK<\/b><\/strong>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3901\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture16-1.png\" alt=\"\" width=\"393\" height=\"198\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Em\u00a0<em><i>Para este GPO, executar os scripts nesta ordem: \u00a0<\/i><\/em>escolha\u00a0<strong><b>Executar primeiro Scripts do Windows PowerShell<\/b><\/strong>.<br \/>\nClique em\u00a0<strong><b>OK<\/b><\/strong>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3902\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture17-1.png\" alt=\"\" width=\"396\" height=\"452\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong><b>2. Esta\u00e7\u00e3o do usu\u00e1rio<\/b><\/strong><\/p>\n<p>Ap\u00f3s o primeiro do logon de qualquer usu\u00e1rio que esteja na OU em que voc\u00ea aplicou a GPO o script ser\u00e1 executado.<\/p>\n<p>Para verificar se o usu\u00e1rio foi realmente criado na m\u00e1quina do cliente, siga os passos abaixo.<br \/>\nFa\u00e7a logon em uma esta\u00e7\u00e3o com qualquer usu\u00e1rio que fa\u00e7a parte do dom\u00ednio e esteja dentro da estrutura que criamos deste manual.<\/p>\n<p>Clique no menu\u00a0<strong><b>Iniciar \u2014 Ferramentas Administrativas<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3916\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture1-3.png\" alt=\"\" width=\"649\" height=\"674\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Clique em\u00a0<strong><b>Gerenciamento do Computador<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3917\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture2-2.png\" alt=\"\" width=\"409\" height=\"268\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Expanda o menu<strong><b>\u00a0Usu\u00e1rios e Grupos Locais \u2013 Usu\u00e1rios.<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3905\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture20-1.png\" alt=\"\" width=\"770\" height=\"271\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Expanda o menu<strong><b>\u00a0Usu\u00e1rios e Grupos Locais \u2013 Grupos.<\/b><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3906\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture21-2.png\" alt=\"\" width=\"791\" height=\"391\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Podemos ver que o usu\u00e1rio que criamos atrav\u00e9s do Script j\u00e1 faz parte do grupo de\u00a0<strong><b>Administradores\u00a0<\/b><\/strong>locais da m\u00e1quina.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3907\" src=\"https:\/\/www.netdeep.com.br\/blog\/wp-content\/uploads\/2023\/08\/Picture22-1.png\" alt=\"\" width=\"426\" height=\"491\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Um abra\u00e7o!<\/p>\n<p>At\u00e9 a pr\u00f3xima.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muitas s\u00e3o as vezes em que precisamos acessar uma esta\u00e7\u00e3o de trabalho com um usu\u00e1rio que tenha n\u00edvel de permiss\u00e3o de administrador local. Isso dependendo do tamanho da empresa, se torna invi\u00e1vel ir de m\u00e1quina em m\u00e1quina para criar este usu\u00e1rio ou em alguns casos n\u00e3o sabemos a senha do usu\u00e1rio que foi criado quando&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4943,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[33],"tags":[],"class_list":["post-4942","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca-da-informacao","article-list-item","animate"],"_links":{"self":[{"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/posts\/4942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/comments?post=4942"}],"version-history":[{"count":1,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/posts\/4942\/revisions"}],"predecessor-version":[{"id":4944,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/posts\/4942\/revisions\/4944"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/media\/4943"}],"wp:attachment":[{"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/media?parent=4942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/categories?post=4942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/tags?post=4942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}