Devicelock управління за допомогою групових політик

if ($ this-> show_pages_images $ Page_num doc [ 'images_node_id']) // $ snip = Library :: get_smart_snippet ($ text, DocShare_Docs :: CHARS_LIMIT_PAGE_IMAGE_TITLE); $ Snips = Library :: get_text_chunks ($ text, 4); ?>

4 1. Основна інформація 1.1 Короткий огляд На додаток до стандартних можливостей управління правами доступу з використанням DeviceLock Менеджера, DeviceLock забезпечує вас і більш потужним механізмом - правила доступу і налаштування можуть бути змінені і застосовані з використанням групової політики служби управління каталогами домену (Active Directory) . Глибока інтеграція в Active Directory важлива особливість DeviceLock. Вона спрощує розгортання у великих мережах і зручніша для системних адміністраторів. Підтримка групових політик в DeviceLock уможливлює адміністрування на основі політик домену, використовуваних в Active Directory. Політики створюються з використанням оснащення Group Policy для консолі MMC. Системні адміністратори можуть використовувати політики для контролю за користувачами і конфігураціями комп'ютерів з єдиного місця в локальній мережі. Інтеграція в Active Directory виключає необхідність установки додаткових додатків для централізованого управління і установки. DeviceLock не вимагає своєї власної серверної версії для контролю за всією мережею, замість цього використовується стандартна функція, яку надає Active Directory. За допомогою групової політики можна: Встановити DeviceLock Сервіс на всіх комп'ютерах локальної мережі; Змінювати настройки DeviceLock на всіх комп'ютерах; Контролювати доступ користувачів до пристроїв і змінювати обмеження для всього домену. Зверніть увагу, що для управління DeviceLock за допомогою групової політики ви повинні попередньо встановити і належним чином налаштувати Active Directory. Для більш повної інформації про встановлення та налаштування Active Directory звертайтеся, будь ласка, до відповідної документації Microsoft. 4

7 2. У дереві консолі клацніть правою кнопкою на вашому домені і потім клацніть на опції Properties. 3. Виберіть закладку Group Policy, а потім кнопку New. 4. Введіть назву, яке ви хочете призначити для цієї політики (наприклад: DeviceLock Service distribution) і натисніть клавішу ENTER. 7

9 5. Натисніть правою кнопкою на Software installation, виберіть New і потім клацніть на Package. 6. У поле діалогу Open введіть повний мережевий шлях (UNC) до загального поділу, який містить MSI пакет. Наприклад: \\ file server \ share \ devicelock Service.msi. ВАЖЛИВО: Переконайтеся, що ви використовуєте саме мережевий (а не локальний) шлях до MSI файлу! 7. Натисніть Open. 8. Натисніть Assigned, а потім - OK. Пакет буде додано в праву частину вікна Group Policy. 9

10 9. Закрийте оснащення Group Policy, натисніть OK і потім завершіть роботу оснащення Active Directory Users and Computers. DeviceLock Сервіс буде встановлений на комп'ютери при їх наступному включенні. Оновлення пакета Якщо попередня версія DeviceLock Сервісу вже була встановлена ​​і ви хочете оновити її на нову версію: 1. Запустіть оснащення Active Directory Users and Computers. 2. У дереві консолі натисніть правою кнопкою на вашому домені і потім клацніть на Properties. 3. Натисніть на закладку Group Policy, виберіть об'єкт групової політики, який містить стару версію пакета DeviceLock Сервіс, натисніть Edit. 4. У розділі Computer Configuration розкрийте пункт Software Settings. 5. Клацніть правою кнопкою на пункті Software installation, виберіть New, потім виберіть Package. 10

11 6. У поле діалогу Open введіть повний мережевий шлях (UNC) до загального розділу, в якому розміщений новий MSI пакет DeviceLock Сервісу. 7. Натисніть Open. 8. Натисніть Assigned, потім OK. Новий пакет буде додано в праву частину вікна Group Policy. 9. Клацніть правою кнопкою на новому пакеті, виберіть Properties, а потім клацніть на закладці Upgrades. 11

12 10. Натисніть на Add, виберіть старий пакет DeviceLock Сервісу, який ви хочете оновити, клікніть на Uninstall the existing package, then install the upgrade package і потім клацніть на OK. 11. Натисніть на OK, щоб закрити вікно властивостей, закрийте оснащення Group Policy, клікніть OK, а потім завершіть роботу оснащення Active Directory Users and Computers. DeviceLock Сервіс буде автоматично оновлено на комп'ютерах користувачів при їх наступному включенні. 12

13 Перевстановлення пакету В деяких випадках вам може знадобитися перевстановити поточну версію DeviceLock Сервісу. Для перевстановлення пакету: 1. Запустіть оснащення Active Directory Users and Computers. 2. У дереві консолі клацніть правою кнопкою на ваш домен, потім виберіть опцію Properties. 3. Натисніть на закладці Group Policy, клікніть на об'єкті групової політики, за допомогою якого ви встановлювали пакет, потім клацніть на кнопці Edit. 4. Розкрийте контейнер Software Settings, що містить пункт Software installation, за допомогою якого ви встановлювали пакет. 5. Клацніть по контейнеру Software installation, в якому знаходиться пакет. 6. У правій частині вікна Group Policy клікніть правою кнопкою по програмі, виберіть All Tasks, потім клацніть на опції Redeploy application. Буде показано повідомлення: Redeploying this application will reinstall the application everywhere it is already installed. Do you want to continue? ( "Повторна установка Ця програма має заново додаток всюди, де воно вже встановлено. Будете продовжувати?") 7. Натисніть Yes. 8. Закрийте оснащення Group Policy, натисніть OK, потім завершіть роботу оснащення Active Directory Users and Computers. DeviceLock Сервіс буде автоматично переустановлений на комп'ютерах користувачів при їх наступному включенні. Видалення пакета Щоб видалити DeviceLock Сервіс: 1. Запустіть оснащення Active Directory Users and Computers. 2. У дереві консолі клацніть правою кнопкою на вашому домені, а потім клацніть Properties. 3. Натисніть на закладку Group Policy, клікніть на об'єкті групової політики, за допомогою якого встановлювався пакет, а потім натисніть Edit. 4. Розкрийте контейнер Software Settings, що містить пункт Software installation, за допомогою якого встановлювався пакет. 5. Натисніть на контейнері Software installation, що містить пакет. 13

17 3. Клацніть по закладці Group Policy, виберіть об'єкт групової політики і натисніть на кнопку Edit. Якщо ви хочете створити новий об'єкт групової політики, натисніть Add. 4. У розділі Computer Configuration виберіть SmartLine DeviceLock. 17

18 В якості альтернативи ви можете запустити консоль MMC і додати стандартну оснащення групової політики вручну: 1. Запустіть mmc з командного рядка або використовуйте меню Run для виконання цієї команди. 2. Відкрийте меню File, потім клацніть Add / Remove snap-in. 3. Натисніть на закладку Standalone, потім натисніть Add. 18

19 4. Виберіть зі списку оснащення Group Policy, натисніть Add. 19

20 5. Виберіть об'єкт групової політики або з домену, або з локального комп'ютера, натисніть на кнопку Finish. 6. Натисніть Close, щоб закрити вікно Add Standalone Snap-in. 7. Натисніть OK, щоб додати оснастку. 20

Схожі статті