Usando as Políticas de Grupo, você pode copiar automaticamente arquivos ou pastas específicos para todos os computadores do domínio . Você pode colocar arquivos na área de trabalho, uma pasta de perfil de usuário ou qualquer outro diretório em uma unidade local. Usando o GPO, você pode copiar ou atualizar automaticamente diferentes arquivos de configuração, arquivos INI, arquivos EXE, bibliotecas DLL ou scripts de um repositório compartilhado.
Por exemplo, desejo copiar dois arquivos (app.exe
e settings.xml
) para as áreas de trabalho de alguns usuários de domínio do Active Directory.
Leia mais:
Corrigir erro de impressora que não aparece na sessão RDP do Windows
Nova atualização do Windows 10 remove arquivos do desktop
Resolva o erro de autenticação CREDSSP via Regedit
Agendar um reboot no Windows Server
Práticas recomendadas de funções FSMO do Active Directory
Em primeiro lugar, crie uma pasta compartilhada para manter os arquivos de origem a serem copiados para os computadores dos usuários. Pode ser uma pasta de rede compartilhada em um servidor de arquivos dedicado ou o diretório SYSVOL em um controlador de domínio (esta pasta é automaticamente replicada entre todos os DCs no domínio usando DFS, é conveniente usá-la, pois ajuda a reduzir a carga no Links WAN ). Eu coloquei os arquivos para o Sysvol pasta: \\dicasdeinfra.com.br\SYSVOL\dicasdeinfra.com.br\scripts\CorpApp
. Certifique-se de que o grupo Usuários autenticados tenha permissões de leitura nesta pasta.

1- Crie um grupo de segurança do Active Directory – CorpAPPUsers.
Você pode criar um grupo usando este cmdlet PowerShell :
New-ADGroup CorpAPPUsers -path 'OU=Groups,OU=DE,dc=dicasdeinfra,DC=com, DC=br' -GroupScope Global -PassThru –Verbose
Adicione usuários ao grupo em cuja área de trabalho você deseja copiar arquivos automaticamente por meio do GPO:
Add-AdGroupMember -Identity CorpAPPUsers -Members fsantos, ateixeira, gsilva
2- Abra o console de Gerenciamento de Política de Grupo (gpmc.msc);
3- Crie um objeto GPO (CopyCorpApp) e vincule-o à UO que contém os computadores dos usuários;

4- Vá para o modo de edição GPO (Edit);
5- Expanda a seguinte seção Preferências de Política de Grupo: Configuração do Usuário -> Preferências -> Configurações do Windows -> Arquivos;
6- Selecione Novo -> Arquivo;
7- Especifique um arquivo de origem na pasta de rede compartilhada e o diretório de destino em um computador para o qual deseja copiar o arquivo.
#DicaProfissa: Faça um curso profissionalizante!
Garanta um curso certificado na área de TI e Software pela plataforma de estudos online Udemy.
Clique aqui e confira todos os cursos mais recentes em tecnologia!
8-Existem 4 ações que estão disponíveis para copiar arquivos usando GPO:
- Criar – um arquivo é copiado para um diretório de destino somente se o arquivo não existir nele;
- Substituir – um arquivo de destino em um computador do usuário é sempre substituído por um arquivo de origem;
- Atualizar (uma política padrão) – se um arquivo já existe, ele não é substituído pelo arquivo de origem;
- Excluir – exclui o arquivo de destino.

9- Você pode escolher uma pasta específica em um computador como diretório de destino ou usar variáveis de ambiente. Para copiar arquivos para a área de trabalho do usuário atual, use%DesktopDir%.
10- Para copiar arquivos para as áreas de trabalho de usuários específicos, abra a guia Comum nas configurações de política, ative a opção Direcionamento em nível de item e clique em Direcionamento;
11- Na próxima janela, você pode selecionar mais opções de como aplicar o GPO. No meu caso, gostaria de restringir a política apenas aos membros do grupo CorpAPPUsers. Para fazer isso, clique em Novo Item -> Grupo de Segurança e selecione um grupo de usuários de domínio;

12- Como vinculamos o GPO à Unidade Organizacional que contém computadores (em vez de usuários), o modo de processamento de loopback de GPO deve ser habilitado: marque Configurar usuário modo de processamento de loopback de Política de Grupo = Mesclar na Configuração do Computador -> Políticas -> Modelos Administrativos -> Sistema – > Política de Grupo;

13- Em seguida, atualize as configurações da Política de Grupo nos computadores clientes ( gpupdate /force
ou faça logoff e logon novamente) e certifique-se de que dois arquivos foram copiados automaticamente para a Área de Trabalho.
Este artigo foi útil?
Para manter um padrão de qualidade para vocês, investimos em um ótimo plano de hospedagem, CDN Pago, Plugins de Otimização para o Site, etc…
Ajude-nos a manter o projeto ativo!
Felipe,
Parabens pelo artigo, muito bom.
Tenho uma duvida.
HOje temos muitos usuários que estao em Home Office e eles fazem logon na rede somente apos autentica a VPN.
Nesses casos, como posso fazer para copiar os arquivos para as maquinas clientes?
Na verdade estou usando seu artigo para copiar pastas. So que a grande marioria dos meus usuarios esta Home.
Boa tarde Luiz, obrigado pelo feedback!
Imagine que as GPO’s fazem a aplicação seja no login do usuário ou ao ser reiniciada, conforme o tipo de GPO que criou, então se os computadores não estão na rede, você terá dificuldades em aplicar nestas máquinas, pois no login ainda não existe comunicação com o seu DC.
Uma forma de tentar contornar isto, seria executar um GPUPDATE /FORCE após o usuário se conectar na VPN caso seja GPO’s de usuário.