Поразительно. "Догнать и перегнать" в действии. MS заявляет уже больше 10 лет, что GPO мертвы как технология, но не удаляет их ради обратной совместимости, а кто-то (Базальт СПО) делает несвежий клон почившего мёртвого трупа. Мне логика видится так, будто заказчики, импортозамещуны и даватели грантов спрашивают: "а у вас есть групповые политики", а Альтовцы и отвечают: "на те, вот они"... а то, что они мертвы...Это технология времен NT 4.0, сейчас другая реальность. Эти политики были вытеснены двумя технологиями: System Center Configuration Manager (ныне Microsoft Endpoint Manager) и Desired State Configuration, которые в отличии от GPO легли в основу сервиса MS Intune.
Логика Powershell DSC криво и косо, но может быть заменена на Python + Ansible с той лишь разницей, что Ansible не подходит для синхронизации состояний с базой, хотя при желании и это можно нагородить. В DSC есть возможность использовать Pull Server.
SCCM/MEM - это больше про развертывание и управление, DSC про конфигурацию и автоматизацию. GPO же при этом немножко и херовастенько делоют и одно, и второе, но не до конца.
Если вы реализуете аналогичные технологии "как у MS", берите тогда уж нормальные. Опять же, если уж тащить старьё у MS, то то старьё, которое актуально и проверено временем, чай, "координатор распределенных транзакций", например, поддержку стандартов DMTF (WS-Management, WBEM) и файрвол еще можно нормальный сделать, который не "для сервера, админ лучше знает", а тот, который может накинуть ipsec на некоторые типы соединений, потребовать аутентификации Kerberos для установки соединений с определенными хостами и вообще загнать воркстейшены в DMZ друг от друга... но нет.
Какие дальше чудесные прорывы дна^W нас ждут от Базальт СПО? Поддержка скриптов bat и Visual Basic? Или может добаление исполняемых файлов внутрь ODF документов, с возможностью их регистрировать и обращаться к ним из других документов (OLE и ActiveX). Эдакое развитие... но только в обратном направлении.