Skip to content

🏢 Active Directory

Nota

Última atualização: Agosto 2025

📖 Introdução

O Active Directory é o serviço de diretórios utilizado na PMDF para gerenciamento centralizado de recursos, usuários e permissões da rede corporativa.

🏢 Estrutura da PMDF

A estrutura organizacional do AD na PMDF é organizada conforme a imagem abaixo. Todas as contas deverão estar alocadas nesta estrutura:

Estrutura do AD

Unidade OrganizacionalDescrição
ADMINSTodos os usuários que têm algum tipo de privilégio administrativo
DESKTOPSTodos os desktops no domínio
E-mail InstitucionalTodas as caixas de email não vinculadas a um usuário (caixas compartilhadas de quartéis, grupos de trabalho, etc.)
GRUPOSTodos os grupos de usuários
PERMISSOESTodas as permissões de sistemas
PESSOASTodos os usuários vinculados a pessoas físicas
SERVERSTodos os servidores baseados em Windows ou Linux
SERVICOSTodas as contas e grupos de serviços

🔐 OU ADMINS

A OU ADMINS está dividida em três níveis de acesso:

OU ADMINS

NívelDescrição
T0.GlobalAdminsUsuários com privilégio de Administração Global que gerenciam todos os servidores e serviços. Deve ser o mais restrita possível.
T1.ServicesAdminsUsuários que têm necessidade de Administração de Serviços ou Servidores específicos.
T2.DeskAdminsUsuários de suporte que serão administradores locais dos desktops para reconfiguração, manutenção e instalação de aplicações.

👨👩👧👦 OU PESSOAS

A OU PESSOAS está dividida nas seguintes categorias:

OU PESSOAS

CategoriaDescrição
CIVISUsuários civis que têm conta na PMDF
CURSOFORMACAOAlunos da corporação que ainda estão em fase de formação inicial
DESABILITADOSTodos os usuários que foram desabilitados (não devem ser apagados sem um processo formal, pois poderão ser perdidos registros para fins de auditoria futura)
OUTROSORGAOSUsuários de outros órgãos
PENSIONISTASDependentes e pensionistas
PMDFPoliciais Militares da Corporação que estejam na ativa ou em situação assemelhada trabalhando nas unidades (PTTC, designados, etc.)
PRESTADORESPrestadores de Serviço
VETERANOSPoliciais da Reserva Remunerada ou Reforma

🖥️ OU SERVERS

A OU SERVERS está dividida em duas categorias:

OU SERVERS

SistemaDescrição
LINUXOs servidores adicionados ao domínio que não tenham sistema operacional Windows deverão ser movidos para esta OU
WINDOWSTodos os servidores adicionados ao domínio com sistema operacional Windows

👥 Grupos

Os grupos são utilizados para alocar os usuários de acordo com as funções que executam na PMDF, permitindo atribuir permissões nas aplicações e utilizar Políticas de Grupo (GPOs) para definir regras como:

  • ✓ Apresentar pastas do servidor de arquivos
  • ✓ Instalar impressoras de acordo com o grupo ao qual o usuário pertence
  • ✓ Aplicar configurações específicas por departamento
  • ✓ Gerenciar acessos a sistemas e recursos

Estrutura Hierárquica

A estrutura proposta possibilita uma gestão granular e hierárquica:

NívelFormatoUso
Corporaçãogg.pmdfRecursos disponíveis para toda a corporação
Unidadegg.unidadeRecursos disponíveis para uma unidade inteira
Seçãogg.unidade.secaoRecursos específicos para uma seção
Subseçãogg.unidade.secao.subsecaoRecursos específicos para uma subseção

Importante

Para casos diferentes, um grupo vinculado àquela situação deverá ser criado de acordo com as regras estabelecidas para que ele seja lido pelas aplicações e os usuários vinculados.

Grupo Principal

Foi criado um grupo "pai" chamado gg.pmdf em que todas as unidades deverão estar como membros (e somente as unidades deverão ser membros):

gg.pmdf 01gg.pmdf 02

Estrutura dos Grupos de Unidades

Os grupos das unidades serão estruturados da seguinte forma, tendo como "filhos" as seções:

CampoFormatoExemplo
Nomegg.unidade (sem caracteres especiais e sem espaços)gg.ceti
NotesCódigo do SGPOL da unidade12345
DescriçãoNome completo da unidadeCentro de Tecnologia da Informação

Estrutura de grupos - unidadesMembros das unidadesEditor de atributos no campo info (notes)

Estrutura dos Grupos de Seções

Os grupos das seções serão estruturados da seguinte forma, tendo como "filhos" as subseções:

CampoFormatoExemplo
Nomegg.unidade.secao (sem caracteres especiais)gg.ceti.sss
DescriçãoNome da unidade – Nome da seçãoCETI - Seção de Sergurança e Serviços
NotesCódigo do SGPOL da unidade12345

Importante

SOMENTE as subseções terão como membros os usuários (policiais e civis)

Estrutura dos Grupos de SubSeções

Os grupos das seções serão estruturados da seguinte forma, tendo como "filhos" as subseções:

CampoFormatoExemplo
Nomegg.unidade.secao.subsecao (sem caracteres especiais)gg.ceti.sss.sssrv
DescriçãoNome da unidade – abreviação nome da seção - nome da subseçãoCETI - SSS - Subseção de Serviços
NotesCódigo do SGPOL da unidade12345
FlagsValor 1 no editor de atributos1

Importante

SOMENTE as subseções terão como membros os usuários (policiais e civis)

🔐 Permissões

As permissões serão criadas dentro da OU PERMISSOES e seguirão as seguintes regras:

CampoRegraExemplo
NomeInicia com app.aplicacao.permissao
Sem caracteres especiais
app.sga.administrador
app.sgpol.consulta
DescriçãoDescrição simples e direta da funcionalidadeAdministrador do Sistema de Gestão Administrativa
Consulta ao Sistema de Gestão Policial

Importante

As permissões devem ser vinculadas aos grupos, nunca diretamente aos usuários.

Fluxo de Permissões

Usuário → Grupo → Permissão → Aplicação

Este modelo garante maior segurança e facilidade de administração, pois:

  • Centraliza as permissões em grupos funcionais
  • Simplifica a gestão quando há mudanças de pessoal
  • Facilita auditorias de acesso
  • Permite melhor controle e visibilidade das permissões concedidas