Product SiteDocumentation Site

Глава 6. Описание структуры

6.1. Групповые политики в «Альт Домен»
Логическая структура Решения содержит следующие компоненты:
  • сервер базы данных с информацией о клиентах и их конфигурации;
  • клиентское ПО для репликации и применения конфигурации;
  • графическая панель управления включением механизма применения конфигурации;
  • графический редактор базы данных конфигурации (ADMC);
  • графический редактор настроек клиентской конфигурации (GPUI).
Логическая структура Решения

6.1. Групповые политики в «Альт Домен»

Групповые политики — это набор правил и настроек для серверов и рабочих станций, реализуемых в корпоративных решениях. В соответствии с групповыми политиками производится настройка рабочей среды относительно локальных политик, действующих по умолчанию.
Групповые политики, как механизм, отличаются от стандартных инструментов управления конфигурациями (таких как, например, Puppet и Ansible) тремя ключевыми особенностями:
  • интеграцией в инфраструктуру Active Directory;
  • соответствием декларативной части настроек конфигураций конкретным дистрибутивным решениям;
  • наличием не только управления конфигурациями компьютеров, но и конфигурациями пользователей.
В дистрибутивах «Альт» для применения групповых политик используется инструмент gpupdate. Инструмент рассчитан на работу на машине, введённой в «Альт Домен».
Интеграция в инфраструктуру LDAP-объектов Active Directory позволяет осуществлять привязку настроек управляемых конфигураций объектам в дереве каталогов. Кроме глобальных настроек в рамках домена, возможна привязка к следующим группам объектов:
  • подразделения (OU) — пользователи и компьютеры, хранящиеся в соответствующей части дерева объектов;
  • сайты — группы компьютеров в заданной подсети в рамках одного и того же домена;
  • конкретные пользователи и компьютеры.
Кроме того, в самих объектах групповых политик могут быть заданы дополнительные условия, фильтры и ограничения, на основании которых принимается решение о том, как применять данную групповую политику.
Политики подразделяются на политики для компьютеров (Machine) и политики для пользователей (User). Политики для компьютеров применяются на узле в момент загрузки, а также в момент явного или регулярного запроса планировщиком (раз в час). Пользовательские политики применяются в момент входа в систему. Некоторые задачи управлениями конфигурациями можно решить как через пользовательские, так и через машинные параметры.
Система управления групповых политик в «Альт Домен» представлена широким набором конфигурационных настроек. В общем виде эти настройки делятся на две категории — политики и предпочтения. Основное отличие политик от предпочтений состоит в том, что политики можно отменить, поскольку они «накладываются» через реестр поверх настроек приложений так, что приложения не могут их изменить. Исключение составляют настройки перегружаемые через такие такой механизм, как GConf или dconf, а также определённые правила для PolicyKit. Основным отличием предпочтений от политик состоит в том, что эти настройки пользователь или приложение может изменить или отменить после их применения. Регулярная перезапись таких настроек, частично, сглаживает эту особенность, доставляя конечному пользователю неудобство, но не ограничивая его возможности повлиять на заданную для него или его компьютера политику, точнее предпочтение.
Одним из ключевых ограничений, не позволяющий задавать политики, вместо предпочтений состоит в том, что значение конфигурационных настроек при их задании перезаписывается, а исходное состояние теряется. В рамках дистрибутивных решений «Альт» разработан механизм локальной политики (аналогичный Local Policy под Windows), позволяющий частично преодолеть эту проблему. На текущий момент этот механизм представлен профилями, определяющими шаблон локальной политики, определяемый при включении механизма применения групповых политик (см. Локальная политика).
Далее, для терминологического упрощения, политики и предпочтения называются одним термином «Групповая политика» (ГП) с поправками на особенности их применения.
В таблице Список групповых политик представлен список ГП, которые можно настроить и применять в «Альт Домен».

Таблица 6.1. Список групповых политик

Политика
Статус
Комментарий
Стабильная
ADMX-файлы ALT (пакет admx-basealt)
Стабильная
ADMX-файлы ALT (пакет admx-basealt)
Стабильная
ADMX-файлы Mozilla Firefox (пакет admx-firefox)
Стабильная
ADMX-файлы Google Chrome (пакет admx-chromium)
Стабильная
ADMX-файлы Yandex (пакет admx-yandex-browser)
Стабильная
Стабильная
ADMX-файлы ALT (пакет admx-basealt)
Экспериментальная
ADMX-файлы ALT (пакет admx-basealt)
Стабильная
ADMX-файлы ALT (пакет admx-basealt)
Стабильная
Экспериментальная
Стабильная
Стабильная
Экспериментальная
Экспериментальная
Экспериментальная
Экспериментальная
Экспериментальная

Примечание

Экспериментальными называются политики, реализация которых может в процессе разработки поменяться так, что ранее установленные политики после обновления перестанут быть установленными, поскольку настройки таких политик не утвержденны технически.