Desde que comecei a trabalhar com o Windows Server 2008, notei que a pasta SYSVOL C:\Windows\SYSVOL\sysvol
é compartilhada e as permissões NTFS para o Authenticated Users
grupo estão quase no máximo.
Embora eu saiba que essa pasta precisa ser compartilhada (e é compartilhada por padrão), tenho que protegê-la de alguma forma dos usuários comuns. Na semana passada, desliguei as permissões compartilhadas e interrompeu a execução do GPO. Ffs demorei um dia inteiro até perceber que, depois que removi o compartilhamento, os GPOs pararam de processar nas estações de trabalho clientes: S.
Então, como conceder as configurações mínimas de permissão nesta pasta para protegê-la dos usuários comuns, mas a execução dos GPOs não é interrompida?