Групповые политики/gpupdate
gpupdate (gpupdate) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC.
Устанавливается на машинах пользователей и не имеет графической оболочки. Состоит из набора служб и сервисов. Утилиты gpoa и gpupdate-setup являются частью gpupdate.
Синтаксис
gpupdate [ -h ] [ --user username ]
Параметры
Параметр | Описание |
---|---|
-h, --help
|
Получить справочную информацию |
--user
|
Запустить gpupdate для текущего пользователя |
gpupdate-setup
Настройки применения политик задаются с помощью gpupdate-setup.
Параметр | Описание |
---|---|
-h, --help
|
Получить справочную информацию |
list
|
Вывести список доступных профилей локальной политики |
list-backends
|
Вывести список доступных источников данных (бэкэнд) |
status
|
Показать текущий статус gpupdate |
enable
|
Включить применение групповых политик |
disable
|
Выключить применение групповых политик |
update
|
Обновить состояние |
write
|
Включить или отключить набор компонентов для применения групповых политик по определённому набору параметров |
set-backend
|
Установить или изменить текущий активный источник данных |
default-policy
|
Вывести имя профиля по умолчанию |
active-policy
|
Вывести имя активного (применяемого) профиля |
active-backend
|
Показать текущий настроенный источник данных |
gpoa
Генерирует конфигурацию на основе анализа политик для пользователя домена.
Параметр | Описание |
---|---|
-h, --help
|
Получить справочную информацию |
--dc DC
|
Полное доменное имя домена для репликации SYSVOL |
--nodomain
|
Применять только локальные политики |
--noupdate
|
Запуск приложения без обновления политик |
--noplugins
|
Не запускать плагины |
--list-backends
|
Вывести список доступных источников данных (бэкэнд) |
--loglevel LOGLEVEL
|
Установить уровень детализации журнала |
Замечания
Можно посмотреть на результат настроек, применив политику к конкретному пользователю принудительно, - для этого нужно зайти на рабочее место пользователя и в консоли ввести команду gpupdate.
$ gpupdate
Apply group policies for computer.
Apply group policies for <username>.
Команда по умолчанию выводит статус аналогично # gpupdate-setup status
:
# gpupdate-setup
enabled
Для отладки процесса используется команда с указанием способа детализации (от 0 до 5):
# gpoa --loglevel 0
# gpoa --loglevel 0 <username>
Конфигурирование
Инструмент применения групповых политик gpupdate интегрируется с текущей реализацией alterator-auth, а также имеет отдельную реализацию модуля alterator-gpupdate. Подробное описание на странице Групповых политик.
Механизмы применения gpupdate
Дополнительные ссылки
🔗 Групповые политики в ALT Linux
🔗 Групповые политики/ALT System Control
🔗 Исходный код gpupdate
🔗 Видео по теме Групповых политик
🔗 Модуль Альтератора Групповые политики
🔗 Модуль Альтератора Аутентификация