Было б можно не использовать - кто бы заморачивался? Но сплошь и рядом это требуется. Например, регистрационный ключ The Bat! пишется в HKCU.
Если смотреть шире, то речь даже не об установке, а о первоначальной настройке приложения. Чтобы пользователь получал настроенное не по дефолту приложение, но при этом имел возможность перенастроить его под себя. Здесь нужен скрипт, который будет проверять, например, наличие определенной ветви в HKCU и при ее отсутствии добавлять в реестр определенные записи. Можно, конечно, заодно проверять, установлено ли приложение в принципе, но - производительность, производительность... Вот если б была возможность не гонять скрипт вообще на машинах, где приложение не установлено, - но, боюсь, средствами групповой политики это не решить.
Про SCCM только слышал мельком (вернее, про предшественника - SMS). Надо бы попробовать, да.
Групповые политики: перемычки правил (loopback)
-
zero55
Re: Групповые политики: перемычки правил (loopback)
Цитата Raistlin:
ключ The Bat! пишется в HKCU
Используйте модуль registry от GPE (Group policy Extensions)
Кстати. На одном из проектов занимался App-V (
Возможно для вас это будет выходом и решением.
Суть в том что приложение один раз собирается на эталонном ПК, все что ему требуется пакуется в специальный файл и клиент получает виртуализированное приложение т.е. на клиента ничего ставить не надо.
В идеале ПК это тонкий клиент который подключается к терминальной ферме.
ключ The Bat! пишется в HKCU
Групповые политики: перемычки правил (loopback)
Используйте модуль registry от GPE (Group policy Extensions)
Кстати. На одном из проектов занимался App-V (
http://www.microsoft.com/rus/windows...dop/app-v.aspx
) Возможно для вас это будет выходом и решением.
Суть в том что приложение один раз собирается на эталонном ПК, все что ему требуется пакуется в специальный файл и клиент получает виртуализированное приложение т.е. на клиента ничего ставить не надо.
В идеале ПК это тонкий клиент который подключается к терминальной ферме.
-
Raistlin
Re: Групповые политики: перемычки правил (loopback)
Цитата zero55:
Используйте модуль registry от GPE (Group policy Extensions)
Не совсем понимаю, о чем речь. Я добавляю ключ скриптом.
Да и вопрос-то, скажем так, уровнем выше: как добавить, сообразим, а вот как красиво ограничить множество пользователей, кому добавить?
Можно вообще абстрагироваться от установки приложений. Речь о тонком использовании перемычек правил.
Используйте модуль registry от GPE (Group policy Extensions)
Групповые политики: перемычки правил (loopback)
Не совсем понимаю, о чем речь. Я добавляю ключ скриптом.
Да и вопрос-то, скажем так, уровнем выше: как добавить, сообразим, а вот как красиво ограничить множество пользователей, кому добавить?
Можно вообще абстрагироваться от установки приложений. Речь о тонком использовании перемычек правил.
-
zero55
Re: Групповые политики: перемычки правил (loopback)
Цитата Raistlin:
Не совсем понимаю, о чем речь.
GPE это клиентское расширение политик, а управляется все через GPP (Group Policy Preferences)
Это инструмент значительно расширяющий функционал групповых политик.
Цитата Raistlin:
а вот как красиво ограничить множество пользователей, кому добавить?
Только через фильтрацию политик.
1. отключаем стандартное разрешение Everyone - apply. Надо оставить только read.
2. добавляем группу пользователей. Например The Bat Users, тыкаем "применять".
С помощью GPE пожно создать условие
применять политику при условии что на диске или в реестре есть определенный файл или значение.
Можно сделать изврат вплоть до условия что ПК имеет в имени такую то маску или находится в определенной подсети.
Я предпочитаю условие - пользователь входит в группу Х и компьютер входит в группу Y.
Как то так...
Не совсем понимаю, о чем речь.
Групповые политики: перемычки правил (loopback)
http://www.techdays.ru/videos/1066.html
GPE это клиентское расширение политик, а управляется все через GPP (Group Policy Preferences)
Это инструмент значительно расширяющий функционал групповых политик.
Цитата Raistlin:
а вот как красиво ограничить множество пользователей, кому добавить?
Групповые политики: перемычки правил (loopback)
Только через фильтрацию политик.
1. отключаем стандартное разрешение Everyone - apply. Надо оставить только read.
2. добавляем группу пользователей. Например The Bat Users, тыкаем "применять".
С помощью GPE пожно создать условие
применять политику при условии что на диске или в реестре есть определенный файл или значение.
Можно сделать изврат вплоть до условия что ПК имеет в имени такую то маску или находится в определенной подсети.
Я предпочитаю условие - пользователь входит в группу Х и компьютер входит в группу Y.
Как то так...
-
Raistlin
Re: Групповые политики: перемычки правил (loopback)
Да, надо будет посмотреть GPP. Эх, жалко, все мои недоделанные скриптовые наработки с ее появлением, похоже, теряют смысл
.
.