Se ha lanzado la herramienta de aplicación de políticas grupales gpupdate 0.9.12.

Se ha publicado una nueva versión de gpupdate, la herramienta para aplicar políticas de grupo en las distribuciones 'Alt'. Los mecanismos de gpupdate aplican políticas de grupo en las máquinas cliente tanto a nivel del sistema como para usuarios individuales. La herramienta gpupdate es parte de la solución alternativa de la empresa 'Basalt SPO' para implementar la infraestructura de dominio Active Directory en Linux. La aplicación soporta trabajo en la infraestructura de dominio MS AD o Samba DC. El código de gpupdate está escrito en Python y se distribuye bajo la licencia GPLv3+. Se puede instalar gpupdate desde la rama estable p10 de los repositorios ALT.

El principio de funcionamiento de gpupdate se basa en la implementación de políticas de grupo en Linux, donde las políticas se almacenan en el directorio SysVol en los controladores. dominio. GPOA, un submódulo de gpupdate, accede a SysVol del controlador de dominio y carga desde allí todas las plantillas de políticas de grupo GPT para el sistema y los usuarios (directorios Machine y User) y toda la información de los directorios. La herramienta gpupdate analiza los archivos con la extensión .pol y construye una base de datos. De este registro, GPOA extrae sus datos, los ordena, los procesa y comienza a ejecutar secuencialmente los módulos 'appliers'.

Cada uno de estos módulos es responsable de su parte en la aplicación de configuraciones. Por ejemplo, hay módulos relacionados con configuraciones del núcleo del sistema, con configuraciones del escritorio, dispositivos periféricos, navegadores y configuraciones de impresoras. Y cada uno de los módulos toma la parte de la base que le corresponde. Por ejemplo, el applier firefox buscará en la base la línea correspondiente a firefox y procesará solo esa parte de la base, es decir, generará un archivo json en el directorio /etc/firefox/policies (como está estructurado en Linux). Luego, al iniciar el navegador web, este accede a ese directorio y aplica todas las configuraciones.

Cambios en la versión 0.9.11.2:

  • Se admiten aplicaciones para todos los navegadores web Firefox y Chromium en el equipo.
  • Se han añadido mecanismos para aplicar políticas de scripts: inicio/cierre de sesión/inicio/apagado.
  • Mecanismos para aplicar parámetros de configuración del sistema (preferences): operaciones con archivos (Files), directorios (Folders), archivos de configuración (Ini-files).
  • Se ha añadido una nueva acción para actualizar el estado de los servicios en gpupdate-setup: la clave update inicia todos los servicios necesarios al actualizar el gpupdate en uso.
  • Se ha mejorado la aplicación de políticas de usuario desde el punto de vista del funcionamiento y la seguridad. Para Systemd, se ha introducido un temporizador de sistema gpupdate.timer y un temporizador de usuario gpupdate-user.timer para monitorear y controlar el tiempo de ejecución del servicio gpupdate.service. La periodicidad del lanzamiento de gpupdate se puede configurar a través del temporizador.
  • Se ha optimizado el modo de procesamiento de la política de cierre sobre sí mismo — "Configuración del modo de procesamiento de la política de grupo del usuario". Esta política permite sustituir los parámetros de un objeto de política de grupo por los parámetros de otro objeto para usuarios de este segundo objeto.

Características de la versión 0.9.12:

  • Se ha añadido un mecanismo de aplicación para el ordenador de las políticas de grupo del navegador Yandex.
  • Mecanismos de aplicación de los parámetros de configuraciones del sistema (preferences): configuraciones de recursos de red compartidos para el usuario (network shares).
  • Se ha añadido la iteración de controladores de dominio (DC) con el directorio SysVol configurado, si el controlador de dominio seleccionado automáticamente tenía un SysVol que no contenía políticas de grupo. Por defecto, la iteración de controladores de dominio está desactivada.
  • Se ha añadido la posibilidad de generar reglas para todas las acciones de polkit a través de políticas de grupo; para cada polkit-action se puede preparar una plantilla admx de configuración que se mostrará en el árbol de la consola de la herramienta gráfica de edición de configuraciones del sistema y usuario GPUI.
  • Se ha corregido la visualización de la política de montaje de discos para el usuario y se ha añadido soporte para el montaje en el ordenador:
    • Se ha añadido soporte para opciones de etiquetas de discos;
    • Se ha corregido la colisión de nombres de letras de discos; se asignan letras a los discos de la misma manera que en Windows.
    • Se han reemplazado los puntos de montaje para mostrar recursos compartidos:
    • /media/gpupdate/drives.system — для системных ресурсов;
    • /media/gpupdate/.drives.system — для скрытых системных ресурсов;
    • /run/media/USERNAME/drives — для общих ресурсов пользователя;
    • /run/media/USERNAME/.drives — для скрытых общих ресурсов пользователя.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster