2 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Групповые политики

Содержание

Групповые политики

Что такое сетевой диск в Windows? Как подключить сетевой диск через GPO (групповую политику)

В данном видеоуроке давайте рассмотрим такое понятие как сетевой диск. А в частности такие вопросы как:

— что такое сетевой диск

— как его подключить или отключить

— достоинства и недостатки

— и как подключить сетевой диск на всех компьютерах в домене при помощи групповой политики (GPO).

  1. 3 Комментарий
  2. 8863 Views

Вирус Wannacry. Как установить патч для Microsoft Windows (XP, 7, 8, 10) на всех компьютерах в домене?

В прошлом видео я рассказывал про новый вирус WannaCry, который заражает ОС Microsoft Windows (XP, 7, 8, 10) и о том, как защититься от него. В частности, это установка патча обновления, который закрывает брешь в операционной системе Microsoft Windows (XP, 7, 8, 10), а так же обновление антивирусных баз.

Для домашнего пользователя информации о WannaCry достаточно, так как ему один раз нужно скачать и установить патч обновления и все. Но, если вы IT специалист обслуживающий организации с различным количеством рабочих станций, то процесс установки обновления нужно автоматизировать.

  1. 13 Комментарий
  2. 8063 Views

ВИДЕО — Настройка BgInfo через групповые политики

В прошлом уроке мы рассмотрели настройку и работу программы Bginfo, которая встраивает в обои рабочего стола информацию о системе, воспользуемся групповой политикой, чтобы раскидать её по всем компьютерам домена. Если же у вас одноранговая сеть, то никуда не денешься, придется настраивать на каждой машине вручную.

  1. 10 Комментарий
  2. 13429 Views

Удаленная установка и настройка Radmin

Для того чтобы выполнить удаленную установку и настройку Radmin, потребуется с официального сайта скачать пакет сетевой установки (http://www.radmin.ru/download/radmin34runet.zip).

Данный дистрибутив содержит установочные файлы формата .msi, а нужны нам файлы именно этого формата, так как установка программного обеспечения через групповую политику поддерживает только msi файлы.

  1. 0 Комментарий
  2. 7607 Views

Дистанционного управления компьютером в домене

Для того, чтобы подключиться удаленному рабочему столу, необходимо в свойствах системы поставить галочку Разрешить удаленный доступ к этому компьютеру, так как по умолчанию при установке виндоус данная галочка не стоит.

Ставить галочку на каждом компьютере в домене дело долгое и трудозатратное, по этому мы её установим при помощи групповой политики.

  1. 3 Комментарий
  2. 8922 Views

Настройка обновлений nod32 средствами групповой политики

В антивирусе NOD32 для того, чтобы база вирусов начала обновляться, требуется ввести имя пользователя и пароль, для доступа к серверу обновлений. Сделать это не сложно и вроде бы все хорошо, но представьте если данную процедуру необходимо выполнить на всех компьютерах домена. На каждом требуется заходить под учетной записью администратора, так как под простым пользователем настроить антивирус не получится.

  1. 0 Комментарий
  2. 3738 Views

Переименование администратора на всех компьютерах

На компьютерах домена, в зависимости от копии установочного диска, встроенные учетные записи администратора компьютера могут отличаться. В этой ситуации лучше стандартизировать имя локального администратора, чтобы не возникло проблем в обслуживании.

  1. 0 Комментарий
  2. 3903 Views
Читать еще:  Ноутбук постоянно отключается от сети Wifi

Изменение пароля локального администратора на всех компьютерах домена

В продолжении к уроку по переименованию учетной записи локального администратора на рабочих станциях домена, давайте теперь изменим пароль локального администратора на всех компьютерах.

Как известно для увеличения уровня безопасности требуется периодически менять пароли, опять же менять пароль локального администратора на каждой рабочей станции физически дело трудозатратное, а следовательно нужно этот процесс упростить, в чем опять же поможет групповая политика.

  1. 0 Комментарий
  2. 10834 Views

Изменение логина и пароля для Radmin на всех компьютерах домена

Возможно, у вас возникли опасения что, кто-то знает логин и пароль к RAdmin на компьютерах домена, а возможно на разных компьютерах эти данные разные и необходимо их стандартизировать. Настраивать каждый компьютер в домене дело весьма трудозатратное, по этому мы пойдем другим путем, а в частности воспользуемся групповой политикой.

Установка на компьютер-наблюдатель.

Выполняется одинаково и для одноранговых локальных сетей и для сетей на основе домена.

1. Для получения дистрибутива программы нажмите кнопку «Скачать» выше, введите свой адрес электронной почты и дождитесь письма со ссылкой на программу.

2. Программа устанавливается только на тот компьютер, который в дальнейшем будет использоваться как наблюдатель.

3. После установки программы запустите её и сгенерируйте установщик через пункт меню «ФайлСоздать установщик«.

4. В указанном каталоге программа создаст установочные файлы (MpkNetInstall.msi, key.bin и settings.bin). MSI-файл — это установщик для наблюдаемых компьютеров.

Системному администратору часто приходится устанавливать очень много различных программ и приложений на компьютеры сотрудников фирмы. Иногда число этих сотрудников слишком велико, или офис очень большой — для того, чтобы админ бегал по нему весь день и устанавливал эти программы. Это отнимает огромную кучу времени, которое можно потратить на более полезные вещи.

Как же помочь юзеру, не бегая к нему через весь офис, ради установки какого-нибудь google chrom -а?

Вариантов всегда несколько. В этой статье хотелось бы рассмотреть один из них.

Дистрибутивы в одной папке и DameWare для установки.

Настраиваем общую папку на сервере/личном компьютере. Создаем папку ( я назвал ее Distr ), заходим в ее свойства, вкладка: «Доступ» — кнопка «Общий доступ».

Выбираем из выпадающего списка пункт «Все» и устанавливаем ему права — «Чтение».

Далее наша папка расшарена и доступна для всех пользователей. Заливаем в нее все дистрибутивы, которые нам нужны.

Для проверки работоспособности папки — можем перейти по ее адресу и глянуть — все ли в порядке. Заходим на свой компьютер по smb:

1. вы должны знать имя своего компьютера. ( У меня это будет Feanor184 ).

2. Открываем любую папку на компьютере( например, «Мой компьютер»).

3. В верхней строке адреса — где написано ( ► Мой компьютер ► ) выделяем все, стираем и вводим: //feanor184/ и нажимаем Enter.

Открываем и видим все наши расшаренные папки.

Вся прелесть и смысл этой волокиты в том, что теперь мы можем попадать в эту папку с любого компьютера нашей офисной сети( при условии, что все компьютера в офисе находятся в одной сетке).

Ставим клиент DameWare.

Теперь нам нужно установить клиент DameWare . В его установке нет ничего сложного и необычного, ставится как обычная программа с официального сайта разработчика. Ставим самую последнюю версию — чтобы комфортно было работать с Windows 8.1 — если вдруг возникнет такая необходимость.

Процесс установки и детальной настройки я, возможно, опишу в ближайших статьях.

Перейдем непосредственно к цели нашей волокиты. Мы имеем DameWare и расшаренную папку. Теперь мы можем подключиться к любому компьютеру в нашей сети и установить нужный нам софт из расшаренной папки со своими правами.

Запускам клиент DameWare и видим следующее окно:
В поле Host — вбиваем имя компьютера пользователя( или его Ip адресс), к которому мы хотим подключиться и установить программу.

User Id — наш логин в Домене.

Password — наш пароль в домене.

Domain — наш домен(актуально, если вдруг он не один).

( ВАЖНО! Чтобы мы могли подключиться к удаленному компьютеру подобным образом, у пользователя должен быть отключен Брандмауэр )

После этого мы попадаем к пользователю на компьютер, можем зайти в свою папку( //feanor184/distr/ ) и устанавливать любые программы.

Во второй части статьи будутт рассмотрены способы установки программ пользователям удаленно с помощью групповых доменных политик.

Встроенная утилита удаленной установки

Утилита удаленной установки, доступная на Клиента (Viewer) позволяет, как удаленно устанавливать Хост, так и осуществлять обновление существующих хостов.

Доступно два режима работы данной утилиты:

  • Использование системного механизма Windows. Данный способ подходит, как для удаленной установки, так и для удаленного обновления Хоста. Недостатком является то, что нужная прямая видимость данного компьютера для Клиента и права администратора, на этом удаленном компьютере.
  • Использование встроенного механизма RMS. Данный способ подходит только для удаленного обновления Хоста. В данном режиме обновление можно осуществлять даже через «Internet-ID», специальных прав не нужно, достаточно прав RMS. Недостатком является то, что данный механизм не подходит для удаленной установки — только обновление.
Читать еще:  Secure virtual machine что это в БИОСе?

Системному администратору часто приходится устанавливать очень много различных программ и приложений на компьютеры сотрудников фирмы. Иногда число этих сотрудников слишком велико, или офис очень большой — для того, чтобы админ бегал по нему весь день и устанавливал эти программы. Это отнимает огромную кучу времени, которое можно потратить на более полезные вещи.

Как же помочь юзеру, не бегая к нему через весь офис, ради установки какого-нибудь google chrom -а?

Вариантов всегда несколько. В этой статье хотелось бы рассмотреть один из них.

Дистрибутивы в одной папке и DameWare для установки.

Настраиваем общую папку на сервере/личном компьютере. Создаем папку ( я назвал ее Distr ), заходим в ее свойства, вкладка: «Доступ» — кнопка «Общий доступ».

Выбираем из выпадающего списка пункт «Все» и устанавливаем ему права — «Чтение».

Далее наша папка расшарена и доступна для всех пользователей. Заливаем в нее все дистрибутивы, которые нам нужны.

Для проверки работоспособности папки — можем перейти по ее адресу и глянуть — все ли в порядке. Заходим на свой компьютер по smb:

1. вы должны знать имя своего компьютера. ( У меня это будет Feanor184 ).

2. Открываем любую папку на компьютере( например, «Мой компьютер»).

3. В верхней строке адреса — где написано ( ► Мой компьютер ► ) выделяем все, стираем и вводим: //feanor184/ и нажимаем Enter.

Открываем и видим все наши расшаренные папки.

Вся прелесть и смысл этой волокиты в том, что теперь мы можем попадать в эту папку с любого компьютера нашей офисной сети( при условии, что все компьютера в офисе находятся в одной сетке).

Ставим клиент DameWare.

Теперь нам нужно установить клиент DameWare . В его установке нет ничего сложного и необычного, ставится как обычная программа с официального сайта разработчика. Ставим самую последнюю версию — чтобы комфортно было работать с Windows 8.1 — если вдруг возникнет такая необходимость.

Процесс установки и детальной настройки я, возможно, опишу в ближайших статьях.

Перейдем непосредственно к цели нашей волокиты. Мы имеем DameWare и расшаренную папку. Теперь мы можем подключиться к любому компьютеру в нашей сети и установить нужный нам софт из расшаренной папки со своими правами.

Запускам клиент DameWare и видим следующее окно:
В поле Host — вбиваем имя компьютера пользователя( или его Ip адресс), к которому мы хотим подключиться и установить программу.

User Id — наш логин в Домене.

Password — наш пароль в домене.

Domain — наш домен(актуально, если вдруг он не один).

( ВАЖНО! Чтобы мы могли подключиться к удаленному компьютеру подобным образом, у пользователя должен быть отключен Брандмауэр )

После этого мы попадаем к пользователю на компьютер, можем зайти в свою папку( //feanor184/distr/ ) и устанавливать любые программы.

Во второй части статьи будутт рассмотрены способы установки программ пользователям удаленно с помощью групповых доменных политик.

Установка на рабочих станциях

Далее достаточно просто перезагрузить рабочие станции, чтобы автоматически установился Firefox ДО того, как появится окно для ввода логина/пароля. Иными словами, пользователь будет не в силах чего-то не установить, забыть и пр. Поэтому этот способ так хорош. Вы удаленно решаете, что будет установлено / обновлено на рабочих станциях.

Windows XP бывает не с первой перезагрузки «принимает» нове политики, поэтому можно подойти к юзеру, выполнить команду «gpupdate /force» (не обязательно под админом) и перезагрузить его компьютер.

Обязательно проверьте установку на своем / тестовом компьютере ДО того, как юзеры придут следующим утром, включат компьютеры. а вдруг косяк? Поэтому хотя бы первый раз сначала испытайте на себе.

Встроенная утилита удаленной установки

Утилита удаленной установки, доступная на Клиента (Viewer) позволяет, как удаленно устанавливать Хост, так и осуществлять обновление существующих хостов.

Доступно два режима работы данной утилиты:

  • Использование системного механизма Windows. Данный способ подходит, как для удаленной установки, так и для удаленного обновления Хоста. Недостатком является то, что нужная прямая видимость данного компьютера для Клиента и права администратора, на этом удаленном компьютере.
  • Использование встроенного механизма RMS. Данный способ подходит только для удаленного обновления Хоста. В данном режиме обновление можно осуществлять даже через «Internet-ID», специальных прав не нужно, достаточно прав RMS. Недостатком является то, что данный механизм не подходит для удаленной установки — только обновление.
Читать еще:  Анализатор Wifi сетей для Windows 10

Удаление программы в домене

1. Откройте пункт меню Установка приложений (Software Instalation), выберите установочный пакет программы и щелкните правой кнопкой мыши по нему.

Выберите пункт меню Удалить… (Remove…). Данную операцию необходимо выполнить для всех пакетов.

2. Выберите пункт удалить программу для всех пользователей и компьютеров и нажмите ОК.

3. Выполнить команду gpupdate /force для обновления политик.

Групповые политики

Что такое сетевой диск в Windows? Как подключить сетевой диск через GPO (групповую политику)

В данном видеоуроке давайте рассмотрим такое понятие как сетевой диск. А в частности такие вопросы как:

— что такое сетевой диск

— как его подключить или отключить

— достоинства и недостатки

— и как подключить сетевой диск на всех компьютерах в домене при помощи групповой политики (GPO).

  1. 3 Комментарий
  2. 8863 Views

Вирус Wannacry. Как установить патч для Microsoft Windows (XP, 7, 8, 10) на всех компьютерах в домене?

В прошлом видео я рассказывал про новый вирус WannaCry, который заражает ОС Microsoft Windows (XP, 7, 8, 10) и о том, как защититься от него. В частности, это установка патча обновления, который закрывает брешь в операционной системе Microsoft Windows (XP, 7, 8, 10), а так же обновление антивирусных баз.

Для домашнего пользователя информации о WannaCry достаточно, так как ему один раз нужно скачать и установить патч обновления и все. Но, если вы IT специалист обслуживающий организации с различным количеством рабочих станций, то процесс установки обновления нужно автоматизировать.

  1. 13 Комментарий
  2. 8063 Views

ВИДЕО — Настройка BgInfo через групповые политики

В прошлом уроке мы рассмотрели настройку и работу программы Bginfo, которая встраивает в обои рабочего стола информацию о системе, воспользуемся групповой политикой, чтобы раскидать её по всем компьютерам домена. Если же у вас одноранговая сеть, то никуда не денешься, придется настраивать на каждой машине вручную.

  1. 10 Комментарий
  2. 13429 Views

Удаленная установка и настройка Radmin

Для того чтобы выполнить удаленную установку и настройку Radmin, потребуется с официального сайта скачать пакет сетевой установки (http://www.radmin.ru/download/radmin34runet.zip).

Данный дистрибутив содержит установочные файлы формата .msi, а нужны нам файлы именно этого формата, так как установка программного обеспечения через групповую политику поддерживает только msi файлы.

  1. 0 Комментарий
  2. 7607 Views

Дистанционного управления компьютером в домене

Для того, чтобы подключиться удаленному рабочему столу, необходимо в свойствах системы поставить галочку Разрешить удаленный доступ к этому компьютеру, так как по умолчанию при установке виндоус данная галочка не стоит.

Ставить галочку на каждом компьютере в домене дело долгое и трудозатратное, по этому мы её установим при помощи групповой политики.

  1. 3 Комментарий
  2. 8922 Views

Настройка обновлений nod32 средствами групповой политики

В антивирусе NOD32 для того, чтобы база вирусов начала обновляться, требуется ввести имя пользователя и пароль, для доступа к серверу обновлений. Сделать это не сложно и вроде бы все хорошо, но представьте если данную процедуру необходимо выполнить на всех компьютерах домена. На каждом требуется заходить под учетной записью администратора, так как под простым пользователем настроить антивирус не получится.

  1. 0 Комментарий
  2. 3738 Views

Переименование администратора на всех компьютерах

На компьютерах домена, в зависимости от копии установочного диска, встроенные учетные записи администратора компьютера могут отличаться. В этой ситуации лучше стандартизировать имя локального администратора, чтобы не возникло проблем в обслуживании.

  1. 0 Комментарий
  2. 3903 Views

Изменение пароля локального администратора на всех компьютерах домена

В продолжении к уроку по переименованию учетной записи локального администратора на рабочих станциях домена, давайте теперь изменим пароль локального администратора на всех компьютерах.

Как известно для увеличения уровня безопасности требуется периодически менять пароли, опять же менять пароль локального администратора на каждой рабочей станции физически дело трудозатратное, а следовательно нужно этот процесс упростить, в чем опять же поможет групповая политика.

  1. 0 Комментарий
  2. 10834 Views

Изменение логина и пароля для Radmin на всех компьютерах домена

Возможно, у вас возникли опасения что, кто-то знает логин и пароль к RAdmin на компьютерах домена, а возможно на разных компьютерах эти данные разные и необходимо их стандартизировать. Настраивать каждый компьютер в домене дело весьма трудозатратное, по этому мы пойдем другим путем, а в частности воспользуемся групповой политикой.

Ссылка на основную публикацию
Статьи c упоминанием слов:
Adblock
detector