Групповые политики: перемычки правил (loopback)

Аватара пользователя
Raistlin

Re: Групповые политики: перемычки правил (loopback)

Сообщение Raistlin »

Было б можно не использовать - кто бы заморачивался? Но сплошь и рядом это требуется. Например, регистрационный ключ The Bat! пишется в HKCU.

Если смотреть шире, то речь даже не об установке, а о первоначальной настройке приложения. Чтобы пользователь получал настроенное не по дефолту приложение, но при этом имел возможность перенастроить его под себя. Здесь нужен скрипт, который будет проверять, например, наличие определенной ветви в HKCU и при ее отсутствии добавлять в реестр определенные записи. Можно, конечно, заодно проверять, установлено ли приложение в принципе, но - производительность, производительность... Вот если б была возможность не гонять скрипт вообще на машинах, где приложение не установлено, - но, боюсь, средствами групповой политики это не решить.



Про SCCM только слышал мельком (вернее, про предшественника - SMS). Надо бы попробовать, да.
Аватара пользователя
zero55

Re: Групповые политики: перемычки правил (loopback)

Сообщение zero55 »

Цитата Raistlin:



ключ The Bat! пишется в HKCU
Групповые политики: перемычки правил (loopback)




Используйте модуль registry от GPE (Group policy Extensions)



Кстати. На одном из проектов занимался App-V (
http://www.microsoft.com/rus/windows...dop/app-v.aspx
)

Возможно для вас это будет выходом и решением.

Суть в том что приложение один раз собирается на эталонном ПК, все что ему требуется пакуется в специальный файл и клиент получает виртуализированное приложение т.е. на клиента ничего ставить не надо.



В идеале ПК это тонкий клиент который подключается к терминальной ферме.
Аватара пользователя
Raistlin

Re: Групповые политики: перемычки правил (loopback)

Сообщение Raistlin »

Цитата zero55:



Используйте модуль registry от GPE (Group policy Extensions)
Групповые политики: перемычки правил (loopback)




Не совсем понимаю, о чем речь. Я добавляю ключ скриптом.



Да и вопрос-то, скажем так, уровнем выше: как добавить, сообразим, а вот как красиво ограничить множество пользователей, кому добавить?



Можно вообще абстрагироваться от установки приложений. Речь о тонком использовании перемычек правил.
Аватара пользователя
zero55

Re: Групповые политики: перемычки правил (loopback)

Сообщение zero55 »

Цитата Raistlin:



Не совсем понимаю, о чем речь.
Групповые политики: перемычки правил (loopback)




http://www.techdays.ru/videos/1066.html




GPE это клиентское расширение политик, а управляется все через GPP (Group Policy Preferences)

Это инструмент значительно расширяющий функционал групповых политик.


Цитата Raistlin:



а вот как красиво ограничить множество пользователей, кому добавить?
Групповые политики: перемычки правил (loopback)




Только через фильтрацию политик.

1. отключаем стандартное разрешение Everyone - apply. Надо оставить только read.

2. добавляем группу пользователей. Например The Bat Users, тыкаем "применять".



С помощью GPE пожно создать условие

применять политику при условии что на диске или в реестре есть определенный файл или значение.



Можно сделать изврат вплоть до условия что ПК имеет в имени такую то маску или находится в определенной подсети.

Я предпочитаю условие - пользователь входит в группу Х и компьютер входит в группу Y.



Как то так...
Аватара пользователя
Raistlin

Re: Групповые политики: перемычки правил (loopback)

Сообщение Raistlin »

Да, надо будет посмотреть GPP. Эх, жалко, все мои недоделанные скриптовые наработки с ее появлением, похоже, теряют смысл Изображение.
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»