The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Выпуск инструмента применения групповых политик  gpupdate 0...."
Отправлено Аноним, 20-Янв-23 01:26 
Поразительно. "Догнать и перегнать" в действии. MS заявляет уже больше 10 лет, что GPO мертвы как технология, но не удаляет их ради обратной совместимости, а кто-то (Базальт СПО) делает несвежий клон почившего мёртвого трупа. Мне логика видится так, будто заказчики, импортозамещуны и даватели грантов спрашивают: "а у вас есть групповые политики", а Альтовцы и отвечают: "на те, вот они"... а то, что они мертвы...

Это технология времен NT 4.0, сейчас другая реальность. Эти политики были вытеснены двумя технологиями: System Center Configuration Manager (ныне Microsoft Endpoint Manager) и Desired State Configuration, которые в отличии от GPO легли в основу сервиса MS Intune.

Логика Powershell DSC криво и косо, но может быть заменена на Python + Ansible с той лишь разницей, что Ansible не подходит для синхронизации состояний с базой, хотя при желании и это можно нагородить. В DSC есть возможность использовать Pull Server.

SCCM/MEM - это больше про развертывание и управление, DSC про конфигурацию и автоматизацию. GPO же при этом немножко и херовастенько делоют и одно, и второе, но не до конца.

Если вы реализуете аналогичные технологии "как у MS", берите тогда уж нормальные. Опять же, если уж тащить старьё у MS, то то старьё, которое актуально и проверено временем, чай, "координатор распределенных транзакций", например, поддержку стандартов DMTF (WS-Management, WBEM) и файрвол еще можно нормальный сделать, который не "для сервера, админ лучше знает", а тот, который может накинуть ipsec на некоторые типы соединений, потребовать аутентификации Kerberos для установки соединений с определенными хостами и вообще загнать воркстейшены в DMZ друг от друга... но нет.

Какие дальше чудесные прорывы дна^W нас ждут от Базальт СПО? Поддержка скриптов bat и Visual Basic? Или может добаление исполняемых файлов внутрь ODF документов, с возможностью их регистрировать и обращаться к ним из других документов (OLE и ActiveX). Эдакое развитие... но только в обратном направлении.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру