DeviceLock Group Policy Manager


 

В дополнение к стандартным возможностям управления настройками через DeviceLock Management Console, DeviceLock обеспечивает вас и более мощным механизмом - разрешения, правила аудита и настройки могут быть изменены и применены с использованием групповых политик службы управления каталогами Active Directory. Системные администраторы могут использовать политики для контроля настроек DeviceLock с единого рабочего места - независимо от размеров сети.

 

Поддержка групповых политик в DeviceLock делает возможным администрирование на основе политик домена, используемых в Active Directory. Групповые политики используют службы управления каталогами и группы для предоставления гибкости и поддержки расширенной конфигурационной информации. Политики создаются с использованием оснастки Group Policy для Microsoft Management Console (MMC).  

 

Глубокая интеграция в Active Directory - важная особенность DeviceLock. Она упрощает развертывание в больших сетях и более удобна для системных администраторов. Интеграция в Active Directory исключает необходимость установки дополнительных приложений для централизованного управления и развертывания. DeviceLock не требует своей собственной серверной версии для контроля всей сети, вместо этого используется стандартная функция, предоставляемая Active Directory.

 

Посредством групповой политики можно:

 

§ Установить Сервис DeviceLock на всех компьютерах локальной сети, даже на те, которые в данный момент не работают или только подключаются к сети. 

 

§ Контролировать и конфигурировать Сервис DeviceLock на большом количестве компьютеров в различных доменах/подразделениях одновременно.

 

Даже если какие-то компьютеры в данный момент не работают или ещё не подключены к сети, вы можете автоматически установить на них предопределённые настройки DeviceLock.

 

§ Просматривать применяемую и результирующую политики.

 

Примечание: Для управления DeviceLock посредством групповых политик вы должны предварительно установить и должным образом настроить Active Directory. Для более полной информации об установке и настройке Active Directory обращайтесь, пожалуйста, к соответствующей документации Microsoft.

 

Политики применяются при запуске компьютера. Когда пользователь включает компьютер, система применяет политику для DeviceLock.

 

Опционально политики могут обновляться на периодической основе. По умолчанию политика обновляется каждые 90 минут. Чтобы задать другой интервал, через который политика будет обновляться, используйте Group Policy Object Editor. Более подробно об этом читайте в базе знаний Microsoft: http://support.microsoft.com/default.aspx?scid=kb;en-us;203607

 

Политики также могут быть обновлены по требованию. Для немедленного обновления текущих политик на Windows XP или более поздних системах администратор может вызвать утилиту командной строки: gpupdate.exe /force, предоставляемую Microsoft. В операционной системе Windows 2000 администратор может вызвать другую утилиту командной строки, предлагаемую Microsoft: secedit /refreshpolicy machine_policy /enforce.