Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies.



20.07.2020

Baramundi

Pomoc w czasie pandemii.
20.07.2020

Stop infekcjom

CloudGuard
17.07.2020

Analiza zagrożeń

Kaspersky Threat Attribution Engine
17.07.2020

Strażnik danych

QGD-1602P
16.07.2020

Dysk przemysłowy

Transcend MTE352T
16.07.2020

Połączenie sił

Fugaku
16.07.2020

Brama bezpieczeństwa

Check Point 1570R
23.06.2020

PLNOG Online

PLNOG Online
23.06.2020

Nowe zagrożenie

Ramsay

Zarządzanie środowiskiem za pomocą polis domenowych

Data publikacji: 12-01-2015 Autor: Jacek Światowiak
Rys. 1a i 1b. Szablony...
Rys. 2a i 2b. Dodawanie...
Rys. 3a i 3b. Dodawanie...
Rys. 4. Przykładowa polisa...
Rys. 5. Przykładowa polisa...
Rys. 6. Zainstalowany szablon...
Rys. 7. Filtrowanie opcji...
Rys. 8. Konsola Advanced...

W poprzednich częściach cyklu omówiliśmy zagadnienia wymuszania zabezpieczeń na stacjach roboczych będących członkami domeny AD oraz zdalnej instalacji oprogramowania i zarządzania podsystemem drukowania za pomocą polis domenowych. Czas przyjrzeć się szablonom administracyjnym. Jest to komponent polis, który może być rozszerzany za pomocą prostych plików tekstowych.

Szablony administracyjne pozwalają na dodawanie do polis mechanizmu zarządzania nie tylko samym systemem operacyjnym, ale i oprogramowaniem dodatkowym – m.in. aplikacjami Office lub produktami firm trzecich, takimi jak np. przeglądarki internetowe Chrome i Firefox. Tego typu szablony umożliwiają też centralne wprowadzanie ustawień w określonych gałęziach rejestru. I tak gałąź polisy Computer Configuration kontroluje sekcję HKEY_LOCAL_MACHINE, a gałąź User Configuration sekcję HKEY_CURRENT_USER. Jeżeli aplikacje zapisują swoje ustawienia w tych właśnie gałęziach rejestru, to mogą być również centralnie sterowane za pomocą odpowiednio przygotowanych szablonów administracyjnych.

W końcowej części artykułu można też znaleźć dodatkowe informacje o zarządzaniu obiektami GPO za pomocą PowerShella oraz o rozszerzeniu do standardowej konsoli GPMC o nazwie Advanced Group Policy Management Console, dostępnej w pakiecie MDOP (Microsoft Desktop Optimization Pack).

> BUDOWA SZABLONU ADMINISTRACYJNEGO

Szablon administracyjny może występować w dwóch wersjach. Stacje robocze i serwery bazujące na jądrach w wersji 5.X (Windows 2000/2003/XP) obsługują wyłącznie klasyczne szablony administracyjne w formacie ADM (przykładową zawartość prezentuje rysunek 1a). Nowsze wersje systemów mogą wykorzystywać również szablony administracyjne w formacie ADMX (+ ADML). Przykład szablonu w formacie ADMX prezentuje rysunek 1b. Szablony administracyjne w formacie ADMX są językowo neutralne, a wszystkie komentarze i opisy dla danej wersji językowej są umieszczone w pliku z rozszerzeniem .adml dla danego szablonu językowego. Wykorzystując stacje pracujące pod kontrolą systemów z jądrem 6.X, lepiej stosować ustawienia z szablonów ADMX aniżeli szablonów ADM. Jednocześnie istnieje możliwość konwersji starych szablonów z plików .adm do .admx za pomocą dodatkowego narzędzia admx migrator dostarczanego przez Microsoft. Potrzebny pakiet udostępniony został w centrum pobierania na stronie: tinyurl.com/ADMX-Migrator.

> IMPORT SZABLONU W FORMATACH ADM I ADMX (ADML)

Proces importu szablonu administracyjnego do polisy lub polis różni się w przypadku wersji ADM i ADMX. 

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma.

.

Transmisje online zapewnia: StreamOnline

All rights reserved © 2019 Presscom / Miesięcznik "IT Professional"