The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск инструмента применения групповых политик  gpupdate 0.9.12"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Выпуск инструмента применения групповых политик  gpupdate 0...." +/
Сообщение от Аноним (15), 20-Янв-23, 01:26 
Поразительно. "Догнать и перегнать" в действии. MS заявляет уже больше 10 лет, что GPO мертвы как технология, но не удаляет их ради обратной совместимости, а кто-то (Базальт СПО) делает несвежий клон почившего мёртвого трупа. Мне логика видится так, будто заказчики, импортозамещуны и даватели грантов спрашивают: "а у вас есть групповые политики", а Альтовцы и отвечают: "на те, вот они"... а то, что они мертвы...

Это технология времен NT 4.0, сейчас другая реальность. Эти политики были вытеснены двумя технологиями: System Center Configuration Manager (ныне Microsoft Endpoint Manager) и Desired State Configuration, которые в отличии от GPO легли в основу сервиса MS Intune.

Логика Powershell DSC криво и косо, но может быть заменена на Python + Ansible с той лишь разницей, что Ansible не подходит для синхронизации состояний с базой, хотя при желании и это можно нагородить. В DSC есть возможность использовать Pull Server.

SCCM/MEM - это больше про развертывание и управление, DSC про конфигурацию и автоматизацию. GPO же при этом немножко и херовастенько делоют и одно, и второе, но не до конца.

Если вы реализуете аналогичные технологии "как у MS", берите тогда уж нормальные. Опять же, если уж тащить старьё у MS, то то старьё, которое актуально и проверено временем, чай, "координатор распределенных транзакций", например, поддержку стандартов DMTF (WS-Management, WBEM) и файрвол еще можно нормальный сделать, который не "для сервера, админ лучше знает", а тот, который может накинуть ipsec на некоторые типы соединений, потребовать аутентификации Kerberos для установки соединений с определенными хостами и вообще загнать воркстейшены в DMZ друг от друга... но нет.

Какие дальше чудесные прорывы дна^W нас ждут от Базальт СПО? Поддержка скриптов bat и Visual Basic? Или может добаление исполняемых файлов внутрь ODF документов, с возможностью их регистрировать и обращаться к ним из других документов (OLE и ActiveX). Эдакое развитие... но только в обратном направлении.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск инструмента применения групповых политик  gpupdate 0.9.12, opennews, 19-Янв-23, 17:57  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру