Managementul Devicelock utilizând Politica de grup

dacă ($ this-> show_pages_images $ page_num doc ['images_node_id']) // $ snip = Bibliotecă :: get_smart_snippet ($ text, DocShare_Docs :: CHARS_LIMIT_PAGE_IMAGE_TITLE); $ snips = Bibliotecă :: get_text_chunks ($ text, 4); ?>







4 1. Informații de bază 1.1 Prezentare generală În plus față de capabilitățile standard de gestionare a drepturilor cu DeviceLock Manager, DeviceLock vă oferă un mecanism mai puternic - regulile și setările de acces pot fi modificate și aplicate utilizând politica grupului de servicii director Active Directory, . Integrarea profundă în Active Directory este o caracteristică importantă a DeviceLock. Acesta simplifică implementarea în rețele mari și este mai convenabil pentru administratorii de sistem. Suportul pentru politica de grup din DeviceLock permite administrarea bazată pe politicile de domeniu utilizate în Active Directory. Politicile sunt create utilizând modulul snap-in Policy Group pentru MMC. Administratorii de sistem pot utiliza politici pentru a monitoriza utilizatorii și configurațiile computerului dintr-o singură locație din rețeaua locală. Integrarea în Active Directory elimină necesitatea de a instala aplicații suplimentare pentru gestionarea și instalarea centralizată. DeviceLock nu are nevoie de o versiune de server propriu pentru a controla întreaga rețea, ci utilizează funcția standard furnizată de Active Directory. Prin intermediul politicii de grup, puteți: Instalarea serviciului DeviceLock pe toate computerele din rețeaua locală; Modificați setările DeviceLock pe toate computerele; Controlați accesul utilizatorilor la dispozitive și restricțiile de modificare pentru întregul domeniu. Rețineți că pentru a gestiona DeviceLock prin intermediul politicii de grup, trebuie mai întâi să instalați și să configurați corespunzător Active Directory. Pentru mai multe informații despre instalarea și configurarea serviciului Active Directory, consultați documentația Microsoft relevantă. 4

7 2. În copacul consolei, faceți clic dreapta pe domeniul dvs. și apoi faceți clic pe opțiunea Proprietăți. 3. Faceți clic pe fila Politică grup, apoi faceți clic pe Nou. 4. Introduceți numele pe care doriți să îl atribuiți acestei politici (de exemplu: Distribuirea serviciului DeviceLock) și apăsați tasta ENTER. 7

9 5. Faceți clic dreapta pe instalarea software-ului, selectați Nou și apoi faceți clic pe Pachet. 6. În caseta de dialog Deschidere, tastați calea de rețea întreagă (UNC) în partiția partajată care conține pachetul MSI. De exemplu: \\ file server \ share \ devicelock Service.msi. IMPORTANT: Asigurați-vă că utilizați calea de rețea (nu locală) la fișierul MSI! 7. Faceți clic pe Deschidere. 8. Faceți clic pe Alocat, apoi faceți clic pe OK. Pachetul va fi adăugat în partea dreaptă a ferestrei Policy Group. 9

9. Închideți modul snap-in Policy Group, faceți clic pe OK, apoi închideți modulul Active Directory Users and Computers. Dispozitivul DeviceLock va fi instalat pe computere atunci când este activat în continuare. Actualizarea pachetului Dacă versiunea anterioară a DeviceLock Service a fost deja instalată și doriți să o actualizați la noua versiune: 1. Lansați modulul Active Directory Users and Computers. 2. În copacul consolei, faceți clic dreapta pe domeniul dvs. și apoi faceți clic pe Proprietăți. 3. Faceți clic pe fila Politică de grup, selectați obiectul Politică de grup care conține versiunea veche a pachetului DeviceLock Service, faceți clic pe Editați. 4. Sub Computer Configuration, extindeți Software Settings. 5. Faceți clic dreapta pe elementul de instalare Software, selectați Nou, apoi selectați Pachet. 10







6. În caseta de dialog Deschidere, tastați calea de rețea întreagă (UNC) la partiția partajată unde este localizat noul pachet MSI DeviceLock Service. 7. Faceți clic pe Deschidere. 8. Faceți clic pe Alocat, apoi faceți clic pe OK. Un nou pachet va fi adăugat în partea dreaptă a ferestrei Policy Group. 9. Faceți clic dreapta pe noul pachet, selectați Proprietăți, apoi faceți clic pe fila Actualizări. 11

10. Faceți clic pe Adăugare, selectați vechiul pachet DeviceLock Service pe care doriți să îl actualizați, faceți clic pe Dezinstalați pachetul existent, apoi instalați pachetul de upgrade și apoi faceți clic pe OK. 11. Faceți clic pe OK pentru a închide fereastra de proprietăți, închideți modulul snap-in Policy Group, faceți clic pe OK, apoi închideți modulul Active Directory Users and Computers. Dispozitivul DeviceLock va fi actualizat automat pe computerele utilizatorilor atunci când acestea sunt activate în continuare. 12

13 Reinstalarea pachetului În unele cazuri, poate fi necesar să reinstalați versiunea curentă a DeviceLock Service. Pentru a reinstala pachetul: 1. Porniți fișierul Active Directory Users and Computers. 2. În copacul consolei, faceți clic dreapta pe domeniul dvs., apoi selectați opțiunea Proprietăți. 3. Faceți clic pe fila Politică de grup, faceți clic pe GPO cu care ați instalat pachetul, apoi faceți clic pe butonul Editare. 4. Extindeți containerul Setări de software care conține elementul de instalare software, cu care ați instalat pachetul. 5. Faceți clic pe containerul de instalare în care este amplasat pachetul. 6. În partea dreaptă a ferestrei Policy Group, faceți clic cu butonul din dreapta pe program, selectați All Tasks (Activități) și apoi faceți clic pe opțiunile aplicației Redeploy. Veți vedea mesajul: Redenumirea acestei aplicații va reinstala aplicația oriunde este deja instalată. Doriți să continuați? ("Reinstalarea acestei aplicații va reinstala aplicația oriunde a fost deja instalată. Continuați?") 7. Faceți clic pe Da. 8. Închideți modulul snap-in Policy Group, faceți clic pe OK, apoi închideți modulul Active Directory Users and Computers. Dispozitivul DeviceLock va fi reinstalat automat pe computerele utilizatorilor atunci când acestea sunt activate în continuare. Eliminarea unui pachet Pentru a elimina serviciul DeviceLock: 1. Porniți modulul snap-in Active Directory Users and Computers. 2. În copacul consolei, faceți clic dreapta pe domeniul dvs., apoi faceți clic pe Proprietăți. 3. Faceți clic pe fila Politică de grup, faceți clic pe obiectul Politica de grup cu care a fost instalat pachetul, apoi faceți clic pe Editare. 4. Extindeți containerul Setări software care conține elementul Instalare software, cu care ați instalat pachetul. 5. Faceți clic pe containerul de instalare care conține pachetul. 13

17 3. Faceți clic pe fila Policy Group (Politică grup), selectați obiectul Obiect de politică dorit și faceți clic pe butonul Edit (Editare). Dacă doriți să creați un nou obiect de politică de grup, faceți clic pe Adăugare. 4. Sub Computer Configuration, faceți clic pe SmartLine DeviceLock. 17

18 Alternativ, puteți porni MMC-ul și adăugați manual un modul snap-in standard pentru politica de grup: 1. Executați mmc din linia de comandă sau utilizați meniul Executare pentru a executa această comandă. 2. Deschideți meniul Fișier, apoi faceți clic pe Add / Remove snap-in. 3. Faceți clic pe fila Standalone, apoi faceți clic pe Add (Adăugare). 18

19 4. Selectați modul snap-in Policy Group din listă, faceți clic pe Add. 19

20 5. Selectați GPO din domeniu sau din computerul local, faceți clic pe butonul Finalizare. 6. Faceți clic pe Close (Închidere) pentru a închide fereastra Add Standoone Snap-in. 7. Faceți clic pe OK pentru a adăuga modulul snap-in. 20







Articole similare

Trimiteți-le prietenilor: