Групповые политики/gpupdate

Материал из ALT Linux Wiki
< Групповые политики
Версия от 15:59, 7 ноября 2024; Мария (обсуждение | вклад)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

gpupdate (gpupdate) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC.

Устанавливается на машинах пользователей и не имеет графической оболочки. Состоит из набора служб и сервисов. Утилиты gpoa и gpupdate-setup являются частью gpupdate.

Синтаксис

gpupdate [ -h ] [ --user username ]

Параметры

Параметр Описание
-h, --help Получить справочную информацию
--user Запустить gpupdate для текущего пользователя

gpupdate-setup

Настройки применения политик задаются с помощью gpupdate-setup.

Параметр Описание
-h, --help Получить справочную информацию
list Вывести список доступных профилей локальной политики
list-backends Вывести список доступных источников данных (бэкэнд)
status Показать текущий статус gpupdate
enable Включить применение групповых политик
disable Выключить применение групповых политик
update Обновить состояние
write Включить или отключить набор компонентов для применения групповых политик по определённому набору параметров
set-backend Установить или изменить текущий активный источник данных
default-policy Вывести имя профиля по умолчанию
active-policy Вывести имя активного (применяемого) профиля
active-backend Показать текущий настроенный источник данных

gpoa

Генерирует конфигурацию на основе анализа политик для пользователя домена.

Параметр Описание
-h, --help Получить справочную информацию
--dc DC Полное доменное имя домена для репликации SYSVOL
--nodomain Применять только локальные политики
--noupdate Запуск приложения без обновления политик
--noplugins Не запускать плагины
--list-backends Вывести список доступных источников данных (бэкэнд)
--loglevel LOGLEVEL Установить уровень детализации журнала

Замечания

Можно посмотреть на результат настроек, применив политику к конкретному пользователю принудительно, - для этого нужно зайти на рабочее место пользователя и в консоли ввести команду gpupdate.

$ gpupdate
Apply group policies for computer.
Apply group policies for <username>.

Команда по умолчанию выводит статус аналогично # gpupdate-setup status:

# gpupdate-setup
enabled

Для отладки процесса используется команда с указанием способа детализации (от 0 до 5):

# gpoa --loglevel 0
# gpoa --loglevel 0 <username>

Конфигурирование

Gpupdate устанавливается с набором преднастроек. Для настройки используется файл gpupdate.ini.

Инструмент применения групповых политик gpupdate интегрируется с текущей реализацией alterator-auth, а также имеет отдельную реализацию модуля alterator-gpupdate. Подробное описание на странице Групповых политик.

Механизмы применения gpupdate

Механизмы применения gpupdate

Дополнительные ссылки

🔗 Групповые политики в ALT Linux
🔗 Групповые политики/ALT System Control
🔗 Исходный код gpupdate
🔗 Видео по теме Групповых политик
🔗 Модуль Альтератора Групповые политики
🔗 Модуль Альтератора Аутентификация