تم إصدار أداة تطبيق نهج المجموعة gpupdate 0.9.12

تم نشر إصدار جديد من gpupdate، وهي أداة لتطبيق سياسات المجموعة في توزيعات Viola. تقوم آليات gpupdate بفرض سياسات المجموعة على الأجهزة العميلة، سواء على مستوى النظام أو على أساس كل مستخدم. تعد أداة gpupdate جزءًا من حل بديل من شركة Basalt SPO لتنفيذ البنية التحتية لمجال Active Directory ضمن Linux. يدعم التطبيق العمل في البنية التحتية للمجال MS AD أو Samba DC. كود gpupdate مكتوب بلغة Python ومرخص بموجب ترخيص GPLv3+. يمكنك تثبيت gpupdate من الفرع p10 المستقر لمستودعات ALT.

يعتمد مبدأ gpupdate على تنفيذ سياسات المجموعة في Linux، حيث يتم تخزين السياسات في دليل SysVol على وحدات تحكم المجال. GPOA، وحدة فرعية من gpupdate، تصل إلى SysVol الخاص بوحدة تحكم المجال وتحمل منه جميع قوالب سياسة مجموعة GPT للنظام والمستخدمين (دلائل الجهاز والمستخدم) وجميع المعلومات من الدلائل. تقوم أداة gpupdate بتوزيع الملفات ذات الامتداد .pol وإنشاء قاعدة بيانات. من هذا السجل، تأخذ GPOA بياناتها، وتفرزها، وتعالجها، وتبدأ في إطلاق وحدات "المطبقين" واحدة تلو الأخرى.

كل وحدة من هذه الوحدات مسؤولة عن الجزء الخاص بها من تطبيق الإعدادات. على سبيل المثال، هناك وحدات تتعلق بإعدادات kernel للنظام، وإعدادات سطح المكتب، والأجهزة الطرفية، وإعدادات المتصفح، وإعدادات الطابعة. وكل وحدة تأخذ ذلك الجزء من القاعدة الذي يتعلق بها. على سبيل المثال، سيقوم applier Firefox بالبحث في قاعدة البيانات عن سطر به Firefox ومعالجة هذا الجزء فقط من قاعدة البيانات - أي إنشاء ملف json من هذه المعلومات في الدليل /etc/firefox/policies (كما تم تشكيله في Linux). وبعد ذلك، عندما يبدأ متصفح الويب، فإنه يصل إلى هذا الدليل ويقوم بتشغيل جميع الإعدادات.

التغييرات في الإصدار 0.9.11.2:

  • يتم دعم جميع سياسات متصفحات الويب Firefox وChromium للكمبيوتر.
  • الآليات المضافة لتطبيق سياسات البرنامج النصي - تسجيل الدخول/تسجيل الخروج/بدء التشغيل/إيقاف التشغيل.
  • آليات تطبيق معلمات إعدادات النظام (التفضيلات): العمليات مع الملفات (Files)، والأدلة (Folders)، وملفات التكوين (Ini-files).
  • تمت إضافة إجراء جديد لتحديث حالة الخدمات في إعداد gpupdate - يقوم مفتاح التحديث بتشغيل جميع الخدمات الضرورية عند تحديث gpupdate المعني.
  • تم تحسين تطبيق سياسات المستخدم من حيث التشغيل الصحيح والأمن. أصبح لدى Systemd الآن مؤقت نظام، gpupdate.timer، ومؤقت مستخدم، gpupdate-user.timer، لمراقبة وقت تنفيذ خدمة gpupdate.service والتحكم فيه. يمكن ضبط تكرار تشغيل gpupdate باستخدام جهاز توقيت.
  • تم تحسين وضع معالجة سياسة الاسترجاع - "تكوين وضع معالجة استرجاع سياسة مجموعة المستخدمين." تسمح هذه السياسة لإعدادات أحد كائنات سياسة المجموعة (GPO) بتجاوز إعدادات كائن سياسة المجموعة (GPO) آخر لمستخدمي كائن سياسة المجموعة (GPO) الثاني.

مميزات الإصدار 0.9.12:

  • تمت إضافة آلية لتطبيق سياسات مجموعة متصفح Yandex على جهاز الكمبيوتر.
  • آليات تطبيق معلمات إعدادات النظام (التفضيلات): إعدادات موارد الشبكة المشتركة للمستخدم (مشاركات الشبكة).
  • تمت إضافة تعداد وحدات تحكم المجال (DC) مع دليل SysVol الذي تم تكوينه إذا كانت وحدة تحكم المجال المحددة تلقائيًا تحتوي على SysVol لا يحتوي على سياسات مجموعة. بشكل افتراضي، يتم تعطيل تعداد وحدة تحكم المجال.
  • تمت إضافة القدرة على إنشاء قواعد لجميع إجراءات polkit عبر سياسات المجموعة؛ بالنسبة لكل إجراء polkit، يمكنك إعداد قالب تكوين admx، والذي سيتم عرضه في شجرة وحدة التحكم الخاصة بالأداة الرسومية لتحرير تكوينات النظام وتكوينات GPUI الخاصة بالمستخدم.
  • تم إصلاح عرض سياسة تركيب القرص للمستخدم وإضافة دعم للتثبيت للكمبيوتر:
    • تمت إضافة دعم لخيارات تسمية القرص؛
    • تم إصلاح التعارض في أسماء أحرف محركات الأقراص؛ يتم تعيين أحرف محركات الأقراص كما هو الحال في Windows.
    • تم استبدال نقاط التثبيت لعرض الموارد المشتركة:
    • /media/gpupdate/drives.system - لموارد النظام؛
    • /media/gpupdate/.drives.system - لموارد النظام المخفية؛
    • /run/media/USERNAME/drives - للموارد المشتركة للمستخدم؛
    • /run/media/USERNAME/.drives - لمشاركات المستخدم المخفية.

المصدر: opennet.ru

إضافة تعليق