Product SiteDocumentation Site

Глава 10. Модуль редактирования настроек клиентской конфигурации (GPUI)

10.1. Запуск GPUI для редактирования доменных политик
10.2. Выбор набора шаблонов групповых политик
10.3. Интерфейс
10.3.1. Редактирование параметров в разделе «Административные шаблоны»
10.3.2. Фильтрация административных шаблонов
10.3.3. Работа с предпочтениями групповых политик
10.3.4. Работа со скриптами
10.3.5. Смена языка
10.4. Редактирование групповых политик
10.4.1. Включение или выключение различных служб (сервисов systemd)
10.4.2. Управление control framework
10.4.3. Управление настройками службы Polkit
10.4.4. Политика доступа к съемным носителям
10.4.5. Управление gsettings
10.4.6. Управление настройками среды рабочего стола KDE
10.4.7. Управление пакетами
10.4.8. Экспериментальные групповые политики
10.4.9. Механизмы GPUpdate
10.4.10. Управление политиками браузера Chromium
10.4.11. Управление политиками браузера Firefox
10.4.12. Управление политиками «Яндекс.Браузера»
10.4.13. Политика замыкания
10.5. Редактирование предпочтений
10.5.1. Управление ярлыками
10.5.2. Управление каталогами
10.5.3. Управление INI-файлами
10.5.4. Управление переменными среды
10.5.5. Управление файлами
10.5.6. Управление общими каталогами
10.5.7. Подключение сетевых дисков
10.5.8. Настройка реестра
10.5.9. Указание прокси-сервера
10.5.10. Настройка периодичности запроса конфигураций
10.6. Управление logon-скриптами
10.6.1. Сценарии для входа/выхода пользователя
10.6.2. Сценарии для автозагрузки или завершения работы компьютера
10.6.3. Включение экспериментальных групповых политик
10.6.4. Файлы настроек политики
10.6.5. Диагностика проблем
Модуль редактирования настроек клиентской конфигурации (далее — GPUI) предназначен для настройки и изменения параметров групповой политики в объектах групповой политики, которые могут ссылаться на организационные подразделения в AD.
GPUI предоставляет администраторам иерархическую древовидную структуру для настройки параметров групповой политики в объектах групповой политики. Эти объекты групповой политики могут быть связаны с организационными единицами (OU), содержащими компьютерные или пользовательские объекты. Связать объекты групповой политики с OU можно в модуле ADMC.
GPUI состоит из двух основных разделов: конфигурация компьютера и конфигурация пользователя. Раздел конфигурация компьютера содержит параметры всех политик, определяющих работу компьютера. Групповая политика применяется к компьютеру на этапе загрузки системы и в дальнейшем при выполнении циклов обновления. Раздел конфигурация пользователя содержит параметры всех политик, определяющих работу пользователя на компьютере. Групповая политика применяется к пользователю при его регистрации на компьютере и в дальнейшем при выполнении циклов обновления.
Каждая политика в объекте GPO может находится в одном из трех состояний: Включено, Отключено, Не сконфигурировано. В состоянии Отключено в настройках можно указать параметры политики. В состоянии Не сконфигурировано — политика на объект не воздействует.
GPUI является расширяемым инструментом. Самый простой способ для разработчиков расширить редактор объектов групповой политики для своих приложений — это написать файлы настраиваемых административных шаблонов, которые «подключаются» к редактору объектов групповой политики.

10.1. Запуск GPUI для редактирования доменных политик

По умолчанию GPUI не редактирует никаких политик. Для того чтобы редактировать политику, GPUI нужно запустить либо из ADMC, выбрав в контекстном меню объекта групповой политики пункт Изменить…:
Запуск GPUI из ADMC
либо с указанием каталога групповой политики:
$ gpui-main -p "smb://dc1.test.alt/SysVol/test.alt/Policies/{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXX}"
Ключ -p позволяет указать путь к шаблону групповой политики, который нужно редактировать, dc1.test.alt — имя контроллера домена, а {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXX} — GUID шаблона групповой политики для редактирования. Можно указывать как каталоги smb, так и локальные каталоги.

Примечание

GUID шаблона групповой политики можно узнать в ADMC (это дочерний контейнер Policies контейнера System), в настройках должен быть отмечен пункт Дополнительные возможности:
Контейнеры групповой политики в домене AD
Пример запуска GPUI для редактирования политики:
$ gpui-main -p "smb://dc.test.alt/SysVol/test.alt/Policies/{2E80AFBE-BBDE-408B-B7E8-AF79E02839D6}"