Групповые политики/gpupdate: различия между версиями
Мария (обсуждение | вклад) (Новая страница: «'''gpupdate''' ({{pkgL|gpupdate}}) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC. Устанавливается на машинах пользователей и не имеет графической оболочки. У...») |
Мария (обсуждение | вклад) Нет описания правки |
||
(не показаны 3 промежуточные версии этого же участника) | |||
Строка 1: | Строка 1: | ||
'''gpupdate''' ({{pkgL|gpupdate}}) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC. | '''gpupdate''' ({{pkgL|gpupdate}}) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC. | ||
Устанавливается на машинах пользователей и не имеет графической оболочки. | Устанавливается на машинах пользователей и не имеет графической оболочки. Состоит из набора служб и сервисов. | ||
Утилиты gpoa и gpupdate-setup являются частью gpupdate. | |||
==Синтаксис== | ==Синтаксис== | ||
Строка 18: | Строка 18: | ||
|<code>--user</code> | |<code>--user</code> | ||
|Запустить gpupdate для текущего <strong>пользователя</strong> | |Запустить gpupdate для текущего <strong>пользователя</strong> | ||
|} | |||
=== gpupdate-setup === | |||
Настройки применения политик задаются с помощью gpupdate-setup. | |||
{| class="wikitable" | |||
|- | |||
!style='background-color:#CFDFF5; color:#0F174A'|Параметр | |||
!style='background-color:#CFDFF5; color:#0F174A'|Описание | |||
|- | |||
|<code>-h, --help</code> | |||
|Получить справочную информацию | |||
|- | |||
|<code>list</code> | |||
|Вывести список доступных профилей локальной политики | |||
|- | |||
|<code>list-backends</code> | |||
|Вывести список доступных источников данных (бэкэнд) | |||
|- | |||
|<code>status</code> | |||
|Показать текущий статус gpupdate | |||
|- | |||
|<code>enable</code> | |||
|Включить применение групповых политик | |||
|- | |||
|<code>disable</code> | |||
|Выключить применение групповых политик | |||
|- | |||
|<code>update</code> | |||
|Обновить состояние | |||
|- | |||
|<code>write</code> | |||
|Включить или отключить набор компонентов для применения групповых политик по определённому набору параметров | |||
|- | |||
|<code>set-backend</code> | |||
|Установить или изменить текущий активный источник данных | |||
|- | |||
|<code>default-policy</code> | |||
|Вывести имя профиля по умолчанию | |||
|- | |||
|<code>active-policy</code> | |||
|Вывести имя активного (применяемого) профиля | |||
|- | |||
|<code>active-backend</code> | |||
|Показать текущий настроенный источник данных | |||
|} | |||
=== gpoa === | |||
Генерирует конфигурацию на основе анализа политик для пользователя домена. | |||
{| class="wikitable" | |||
|- | |||
!style='background-color:#CFDFF5; color:#0F174A'|Параметр | |||
!style='background-color:#CFDFF5; color:#0F174A'|Описание | |||
|- | |||
|<code>-h, --help</code> | |||
|Получить справочную информацию | |||
|- | |||
|<code>--dc DC</code> | |||
|Полное доменное имя домена для репликации SYSVOL | |||
|- | |||
|<code>--nodomain</code> | |||
|Применять только локальные политики | |||
|- | |||
|<code>--noupdate</code> | |||
|Запуск приложения без обновления политик | |||
|- | |||
|<code>--noplugins</code> | |||
|Не запускать плагины | |||
|- | |||
|<code>--list-backends </code> | |||
|Вывести список доступных источников данных (бэкэнд) | |||
|- | |||
|<code>--loglevel LOGLEVEL</code> | |||
|Установить уровень детализации журнала | |||
|} | |} | ||
Строка 23: | Строка 100: | ||
Можно посмотреть на результат настроек, применив политику к конкретному пользователю принудительно, - для этого нужно зайти на рабочее место пользователя и в консоли ввести команду gpupdate. | Можно посмотреть на результат настроек, применив политику к конкретному пользователю принудительно, - для этого нужно зайти на рабочее место пользователя и в консоли ввести команду gpupdate. | ||
< | <syntaxhighlight lang="bash"> | ||
$ gpupdate | |||
Apply group policies for computer. | |||
Apply group policies for <username>. | |||
</syntaxhighlight> | |||
Команда по умолчанию выводит статус аналогично <code># gpupdate-setup status</code>: | |||
<syntaxhighlight lang="bash"> | |||
# gpupdate-setup | |||
enabled | |||
</syntaxhighlight> | |||
Для отладки процесса используется команда: | Для отладки процесса используется команда с указанием способа детализации (от 0 до 5): | ||
<syntaxhighlight lang="bash"> | |||
# gpoa --loglevel 0 | |||
# gpoa --loglevel 0 <username> | |||
</syntaxhighlight> | |||
== Конфигурирование == | |||
Gpupdate устанавливается с набором преднастроек. Для настройки используется файл [[Групповые_политики#Конфигурирование_gpupdate|gpupdate.ini]]. | |||
Инструмент применения групповых политик gpupdate интегрируется с текущей реализацией {{pkgL|alterator-auth}}, а также имеет отдельную реализацию модуля {{pkgL|alterator-gpupdate}}. Подробное описание на странице [[Групповые_политики#Конфигурирование_с_помощью_Alterator|Групповых политик]]. | |||
==Механизмы применения gpupdate== | == Механизмы применения gpupdate == | ||
[[Групповые_политики#Механизмы_назначения_и_кеширования|Механизмы применения gpupdate]] | [[Групповые_политики#Механизмы_назначения_и_кеширования|Механизмы применения gpupdate]] | ||
==Дополнительные ссылки== | == Дополнительные ссылки == | ||
🔗 [https://www.altlinux.org/Групповые_политики Групповые политики в ALT Linux]<br> | 🔗 [https://www.altlinux.org/Групповые_политики Групповые политики в ALT Linux]<br> | ||
🔗 [https://www.altlinux.org/Групповые_политики/ALT_System_Control Групповые политики/ALT System Control]<br> | 🔗 [https://www.altlinux.org/Групповые_политики/ALT_System_Control Групповые политики/ALT System Control]<br> | ||
🔗 [https://github.com/altlinux/gpupdate Исходный код gpupdate]<br> | 🔗 [https://github.com/altlinux/gpupdate Исходный код gpupdate]<br> | ||
🔗 [https://www.altlinux.org/Видео#Групповые_политики Видео по теме Групповых политик]<br> | 🔗 [https://www.altlinux.org/Видео#Групповые_политики Видео по теме Групповых политик]<br> | ||
🔗 [https://www.altlinux.org/Alterator-gpupdate Модуль Альтератора Групповые политики]<br> | |||
🔗 [https://www.altlinux.org/Alterator-auth Модуль Альтератора Аутентификация]<br> | |||
[[Категория:Active Directory]] | [[Категория:Active Directory]] |
Текущая версия от 15:59, 7 ноября 2024
gpupdate (gpupdate) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC.
Устанавливается на машинах пользователей и не имеет графической оболочки. Состоит из набора служб и сервисов. Утилиты gpoa и gpupdate-setup являются частью gpupdate.
Синтаксис
gpupdate [ -h ] [ --user username ]
Параметры
Параметр | Описание |
---|---|
-h, --help
|
Получить справочную информацию |
--user
|
Запустить gpupdate для текущего пользователя |
gpupdate-setup
Настройки применения политик задаются с помощью gpupdate-setup.
Параметр | Описание |
---|---|
-h, --help
|
Получить справочную информацию |
list
|
Вывести список доступных профилей локальной политики |
list-backends
|
Вывести список доступных источников данных (бэкэнд) |
status
|
Показать текущий статус gpupdate |
enable
|
Включить применение групповых политик |
disable
|
Выключить применение групповых политик |
update
|
Обновить состояние |
write
|
Включить или отключить набор компонентов для применения групповых политик по определённому набору параметров |
set-backend
|
Установить или изменить текущий активный источник данных |
default-policy
|
Вывести имя профиля по умолчанию |
active-policy
|
Вывести имя активного (применяемого) профиля |
active-backend
|
Показать текущий настроенный источник данных |
gpoa
Генерирует конфигурацию на основе анализа политик для пользователя домена.
Параметр | Описание |
---|---|
-h, --help
|
Получить справочную информацию |
--dc DC
|
Полное доменное имя домена для репликации SYSVOL |
--nodomain
|
Применять только локальные политики |
--noupdate
|
Запуск приложения без обновления политик |
--noplugins
|
Не запускать плагины |
--list-backends
|
Вывести список доступных источников данных (бэкэнд) |
--loglevel LOGLEVEL
|
Установить уровень детализации журнала |
Замечания
Можно посмотреть на результат настроек, применив политику к конкретному пользователю принудительно, - для этого нужно зайти на рабочее место пользователя и в консоли ввести команду gpupdate.
$ gpupdate
Apply group policies for computer.
Apply group policies for <username>.
Команда по умолчанию выводит статус аналогично # gpupdate-setup status
:
# gpupdate-setup
enabled
Для отладки процесса используется команда с указанием способа детализации (от 0 до 5):
# gpoa --loglevel 0
# gpoa --loglevel 0 <username>
Конфигурирование
Gpupdate устанавливается с набором преднастроек. Для настройки используется файл gpupdate.ini.
Инструмент применения групповых политик gpupdate интегрируется с текущей реализацией alterator-auth, а также имеет отдельную реализацию модуля alterator-gpupdate. Подробное описание на странице Групповых политик.
Механизмы применения gpupdate
Дополнительные ссылки
🔗 Групповые политики в ALT Linux
🔗 Групповые политики/ALT System Control
🔗 Исходный код gpupdate
🔗 Видео по теме Групповых политик
🔗 Модуль Альтератора Групповые политики
🔗 Модуль Альтератора Аутентификация