Групповые политики/gpupdate: различия между версиями

Материал из ALT Linux Wiki
(Новая страница: «'''gpupdate''' ({{pkgL|gpupdate}}) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC. Устанавливается на машинах пользователей и не имеет графической оболочки. У...»)
 
Нет описания правки
 
(не показаны 3 промежуточные версии этого же участника)
Строка 1: Строка 1:
'''gpupdate''' ({{pkgL|gpupdate}}) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC.  
'''gpupdate''' ({{pkgL|gpupdate}}) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC.  


Устанавливается на машинах пользователей и не имеет графической оболочки.
Устанавливается на машинах пользователей и не имеет графической оболочки. Состоит из набора служб и сервисов.
Утилита gpoa является частью gpupdate.
Утилиты gpoa и gpupdate-setup являются частью gpupdate.


==Синтаксис==
==Синтаксис==
Строка 18: Строка 18:
|<code>--user</code>
|<code>--user</code>
|Запустить gpupdate для текущего <strong>пользователя</strong>
|Запустить gpupdate для текущего <strong>пользователя</strong>
|}
=== gpupdate-setup ===
Настройки применения политик задаются с помощью gpupdate-setup.
{| class="wikitable"
|-
!style='background-color:#CFDFF5; color:#0F174A'|Параметр
!style='background-color:#CFDFF5; color:#0F174A'|Описание
|-
|<code>-h, --help</code>
|Получить справочную информацию
|-
|<code>list</code>
|Вывести список доступных профилей локальной политики
|-
|<code>list-backends</code>
|Вывести список доступных источников данных (бэкэнд)
|-
|<code>status</code>
|Показать текущий статус gpupdate
|-
|<code>enable</code>
|Включить применение групповых политик
|-
|<code>disable</code>
|Выключить применение групповых политик
|-
|<code>update</code>
|Обновить состояние
|-
|<code>write</code>
|Включить или отключить набор компонентов для применения групповых политик по определённому набору параметров
|-
|<code>set-backend</code>
|Установить или изменить текущий активный источник данных
|-
|<code>default-policy</code>
|Вывести имя профиля по умолчанию
|-
|<code>active-policy</code>
|Вывести имя активного (применяемого) профиля
|-
|<code>active-backend</code>
|Показать текущий настроенный источник данных
|}
=== gpoa ===
Генерирует конфигурацию на основе анализа политик для пользователя домена.
{| class="wikitable"
|-
!style='background-color:#CFDFF5; color:#0F174A'|Параметр
!style='background-color:#CFDFF5; color:#0F174A'|Описание
|-
|<code>-h, --help</code>
|Получить справочную информацию
|-
|<code>--dc DC</code>
|Полное доменное имя домена для репликации SYSVOL
|-
|<code>--nodomain</code>
|Применять только локальные политики
|-
|<code>--noupdate</code>
|Запуск приложения без обновления политик
|-
|<code>--noplugins</code>
|Не запускать плагины
|-
|<code>--list-backends </code>
|Вывести список доступных источников данных (бэкэнд)
|-
|<code>--loglevel LOGLEVEL</code>
|Установить уровень детализации журнала
|}
|}


Строка 23: Строка 100:
Можно посмотреть на результат настроек, применив политику к конкретному пользователю принудительно, - для этого нужно зайти на рабочее место пользователя и в консоли ввести команду gpupdate.
Можно посмотреть на результат настроек, применив политику к конкретному пользователю принудительно, - для этого нужно зайти на рабочее место пользователя и в консоли ввести команду gpupdate.


<code>$ gpupdate</code>
<syntaxhighlight lang="bash">
$ gpupdate
Apply group policies for computer.
Apply group policies for <username>.
</syntaxhighlight>


Команда по умолчанию выводит статус аналогично <code># gpupdate-setup status</code>:
<syntaxhighlight lang="bash">
# gpupdate-setup
enabled
</syntaxhighlight>


Для отладки процесса используется команда:
Для отладки процесса используется команда с указанием способа детализации (от 0 до 5):
<syntaxhighlight lang="bash">
# gpoa --loglevel 0
# gpoa --loglevel 0 <username>
</syntaxhighlight>


<code># gpoa --loglevel 0</code>
== Конфигурирование ==


<code># gpoa --loglevel 0 <имя пользователя></code>
Gpupdate устанавливается с набором преднастроек. Для настройки используется файл [[Групповые_политики#Конфигурирование_gpupdate|gpupdate.ini]].


(от 0 до 5)
Инструмент применения групповых политик gpupdate интегрируется с текущей реализацией {{pkgL|alterator-auth}}, а также имеет отдельную реализацию модуля {{pkgL|alterator-gpupdate}}. Подробное описание на странице [[Групповые_политики#Конфигурирование_с_помощью_Alterator|Групповых политик]].


==Механизмы применения gpupdate==
== Механизмы применения gpupdate ==
[[Групповые_политики#Механизмы_назначения_и_кеширования|Механизмы применения gpupdate]]
[[Групповые_политики#Механизмы_назначения_и_кеширования|Механизмы применения gpupdate]]


==Дополнительные ссылки==
== Дополнительные ссылки ==
&#128279; [https://www.altlinux.org/Групповые_политики Групповые политики в ALT Linux]<br>
&#128279; [https://www.altlinux.org/Групповые_политики Групповые политики в ALT Linux]<br>
&#128279; [https://www.altlinux.org/Групповые_политики/ALT_System_Control Групповые политики/ALT System Control]<br>
&#128279; [https://www.altlinux.org/Групповые_политики/ALT_System_Control Групповые политики/ALT System Control]<br>
&#128279; [https://github.com/altlinux/gpupdate Исходный код gpupdate]<br>
&#128279; [https://github.com/altlinux/gpupdate Исходный код gpupdate]<br>
&#128279; [https://www.altlinux.org/Видео#Групповые_политики Видео по теме Групповых политик]<br>
&#128279; [https://www.altlinux.org/Видео#Групповые_политики Видео по теме Групповых политик]<br>
&#128279; [https://www.altlinux.org/Alterator-gpupdate Модуль Альтератора Групповые политики]<br>
&#128279; [https://www.altlinux.org/Alterator-auth Модуль Альтератора Аутентификация]<br>


[[Категория:Active Directory]]
[[Категория:Active Directory]]

Текущая версия от 15:59, 7 ноября 2024

gpupdate (gpupdate) применяет групповые политики на операционных системах "Альт" для компьютеров и пользователей. Поддерживает работу в доменной инфраструктуре MS AD или Samba DC.

Устанавливается на машинах пользователей и не имеет графической оболочки. Состоит из набора служб и сервисов. Утилиты gpoa и gpupdate-setup являются частью gpupdate.

Синтаксис

gpupdate [ -h ] [ --user username ]

Параметры

Параметр Описание
-h, --help Получить справочную информацию
--user Запустить gpupdate для текущего пользователя

gpupdate-setup

Настройки применения политик задаются с помощью gpupdate-setup.

Параметр Описание
-h, --help Получить справочную информацию
list Вывести список доступных профилей локальной политики
list-backends Вывести список доступных источников данных (бэкэнд)
status Показать текущий статус gpupdate
enable Включить применение групповых политик
disable Выключить применение групповых политик
update Обновить состояние
write Включить или отключить набор компонентов для применения групповых политик по определённому набору параметров
set-backend Установить или изменить текущий активный источник данных
default-policy Вывести имя профиля по умолчанию
active-policy Вывести имя активного (применяемого) профиля
active-backend Показать текущий настроенный источник данных

gpoa

Генерирует конфигурацию на основе анализа политик для пользователя домена.

Параметр Описание
-h, --help Получить справочную информацию
--dc DC Полное доменное имя домена для репликации SYSVOL
--nodomain Применять только локальные политики
--noupdate Запуск приложения без обновления политик
--noplugins Не запускать плагины
--list-backends Вывести список доступных источников данных (бэкэнд)
--loglevel LOGLEVEL Установить уровень детализации журнала

Замечания

Можно посмотреть на результат настроек, применив политику к конкретному пользователю принудительно, - для этого нужно зайти на рабочее место пользователя и в консоли ввести команду gpupdate.

$ gpupdate
Apply group policies for computer.
Apply group policies for <username>.

Команда по умолчанию выводит статус аналогично # gpupdate-setup status:

# gpupdate-setup
enabled

Для отладки процесса используется команда с указанием способа детализации (от 0 до 5):

# gpoa --loglevel 0
# gpoa --loglevel 0 <username>

Конфигурирование

Gpupdate устанавливается с набором преднастроек. Для настройки используется файл gpupdate.ini.

Инструмент применения групповых политик gpupdate интегрируется с текущей реализацией alterator-auth, а также имеет отдельную реализацию модуля alterator-gpupdate. Подробное описание на странице Групповых политик.

Механизмы применения gpupdate

Механизмы применения gpupdate

Дополнительные ссылки

🔗 Групповые политики в ALT Linux
🔗 Групповые политики/ALT System Control
🔗 Исходный код gpupdate
🔗 Видео по теме Групповых политик
🔗 Модуль Альтератора Групповые политики
🔗 Модуль Альтератора Аутентификация