Articles

Group PolicyPak

Od prawie dwóch dekad Edytor Zasad Grupy jest cennym narzędziem do zarządzania ustawieniami konfiguracyjnymi. W połączeniu z Preferencjami Zasad Grupy, administratorzy są w stanie zarządzać ponad 10 000 ustawień. Group Policy Editor stał się narzędziem „go-to”, aby zapewnić użytkownikom doskonałe wrażenia na pulpicie.

Jednakże, podczas gdy Group Policy Editor może być narzędziem „go-to”, nie jest to narzędzie „do wszystkiego”. Jasne, że można zarządzać przeglądarkami Microsoftu, ale co z Firefoksem i Chrome? Jaki jest pożytek z możliwości zarządzania 10 000 ustawień, jeśli komputery nie są połączone w domenę? A co z tymi trudnymi aspektami Windows 10, którym Group Policy Editor nie sprosta? Cóż, dla wszystkich tych przypadków i nie tylko, istnieje doskonały enhancer o nazwie PolicyPak, który może doładować swój Group Policy Editor i daje nowe możliwości i zdolności, aby zapewnić nie tylko ustawienia, ale przewidywalne i bezpieczne doświadczenie pulpitu dla wszystkich użytkowników. Poniżej znajdują się tylko niektóre z kluczowych ulepszeń, z których korzystają klienci PolicyPak.

Ulepszenie edytora zasad grupy #1: Redukcja GPO

Jeśli posiadasz dużą strukturę AD i korzystasz z zasad grupy, to prawdopodobnie masz wiele GPO. Im więcej GPO, tym więcej ruchomych części, co sprawia, że zarządzanie i rozwiązywanie problemów staje się trudniejsze. Czy nie chcielibyście skonsolidować ich wszystkich w kilka łatwych i intuicyjnych GPO zamiast tego?

Merge Group Policy Settings

Narzędzie PolicyPak Group Policy Merge jest potężnym narzędziem analizującym wszystkie obecne GPO. Daje również możliwość zaimportowania dowolnych lub wszystkich do jednego GPO. Na przykład, może masz tuzin różnych polityk laptopów dla różnych warunków, które są skierowane do laptopów. Następnie prawdopodobnie masz co najmniej tuzin skierowanych do stacjonarnych komputerów stacjonarnych, jak również. Dlaczego nie utworzyć dwóch kolekcji GPO, jednej o nazwie Laptop Stuff i jednej odpowiednio nazwanej Desktop Stuff. Do tego można użyć funkcji Item Level Targeting, aby upewnić się, że rzeczy z laptopów trafiają do laptopów itd. Oczywiście, można zrobić to samo z ustawieniami po stronie użytkownika, jak również. Rezultatem jest usprawniona struktura GPO, która jest o wiele łatwiejsza do zarządzania.

Group Policy Editor Enhancement #2: Zarządzanie wieloma przeglądarkami

Group Policy Editor może natywnie zarządzać wieloma przeglądarkami, tak długo jak te przeglądarki to IE lub Edge. Żadna z tych opcji nie jest popularna wśród użytkowników. Co więcej, choć istnieją pliki ADMX dostępne dla Chrome i Firefox, dostarczają one jedynie garść ustawień, którymi można zarządzać. Następnie, oczywiście, jest niekończący się rytuał przeglądarek stale monitujących użytkowników o domyślny status przeglądarki, że GP Editor nie jest pomocny. Nie masz również możliwości przypisania konkretnych przeglądarek do konkretnych witryn, aby zapewnić optymalne działanie aplikacji w chmurze.

Istnieje o wiele bardziej konfigurowalne rozwiązanie tych problemów z wieloma przeglądarkami, a jest nim PolicyPak Browser Router. Wyobraź sobie, że możesz dostarczyć niemal dowolne ustawienia konfiguracyjne, aby zabezpieczyć i zablokować Firefoksa lub Chrome. PolicyPak Browser Router daje Ci możliwość wygrania bitwy o domyślną przeglądarkę raz na zawsze poprzez zadeklarowanie, która przeglądarka będzie dzierżyć ten tytuł. Jest to tak proste, jak tworzenie zasad, jak zawsze w Group Policy Editor. W tym przykładzie domyślną przeglądarką będzie Chrome.

Na początek tworzymy politykę.

Zarządzaj wieloma przeglądarkami
Następnie wybieramy przeglądarkę.
Wybierz przeglądarkę
Żadnych więcej podpowiedzi dla użytkowników – nigdy więcej. Browser Router pozwala także przypisać wybraną przeglądarkę do każdej z twoich krytycznych witryn. Jeśli użytkownik spróbuje otworzyć jedną z tych witryn za pomocą nieprzypisanej przeglądarki, przeglądarka ta zostanie zamknięta, a adres URL zostanie otwarty za pomocą właściwej przeglądarki.

Wzmocnienie edytora zasad grupy #3: Zarządzanie aplikacjami

Chrome Application Manager
Twoje aplikacje to konie robocze, z którymi użytkownicy mają do czynienia każdego dnia. Jako administrator IT, część Twojej pracy polega na zapewnieniu przewidywalnych wrażeń z użytkowania aplikacji dla wszystkich użytkowników za każdym razem. Właśnie to zapewnia PolicyPak Application Settings Manager – przewidywalność. Podczas gdy Group Policy Editor może pomóc w zarządzaniu i dostarczaniu ustawień dla Windows i aplikacji Microsoft, PolicyPak może zarządzać ustawieniami dla aplikacji takich jak Firefox, Adobe Reader, Java i ponad 300 innych popularnych aplikacji. Nie ma potrzeby pobierania plików ADMX innych firm, ponieważ wszystkie ustawienia aplikacji są dostarczane w tzw. pakietach, które są stale aktualizowane w miarę rozwoju tych aplikacji. Co więcej, PolicyPak Application Settings Manager działa zarówno z rzeczywistymi, jak i zwirtualizowanymi aplikacjami.

Group Policy Editor Enhancement #4: Zarządzanie menu Start i paskiem zadań

Menedżer ekranu startowego dla Windows 10

W Windows 10 jest tak wiele wspaniałych rzeczy, ale zarządzanie ekranem startowym i paskiem zadań nie jest jedną z nich. To jest wyzwanie. Owszem, edytor zasad grupy oferuje pewne możliwości zarządzania, aby ograniczyć frustrację związaną z tymi obszarami pulpitu, ale PolicyPak Start Screen i Taskbar Manager daje Ci pełną kontrolę nad nimi, eliminując to obciążenie. Dzięki PolicyPak możesz umieścić kafelki Desktop, Windows Universal i Edge w wybranych grupach ekranu startowego, a następnie zablokować je tak, aby użytkownicy nie mogli ich obejść. Możesz nawet użyć Item Level Targeting, aby określić kto powinien otrzymać jakie” ustawienia w oparciu o warunki takie jak grupa bezpieczeństwa, typ urządzenia, itp.

Group Policy Editor Enhancement #5: Removing Loopback

Wszyscy chcemy mieć ciastko i zjeść ciastko. To dlatego administratorzy GPO tak długo uciekali się do strasznej funkcji Loopback w Group Policy Processing, aby wtrącać polityki po stronie użytkownika na stronę komputera. Dlaczego to robią? Cóż, ponieważ istnieje wiele ustawień tylko po stronie użytkownika, które czasami chcesz zastosować do maszyn kioskowych i innych urządzeń komputerowych niezależnie od tego, kto ma do nich dostęp. Niestety, Loopback wprowadza dużą złożoność do środowiska GPO. W ten sam sposób, w jaki PolicyPak upraszcza sprawy dzięki narzędziu Merge Tool, robi to samo w przypadku, gdy chcemy zastosować elementy Preferencji Zasad Grupy, które zazwyczaj mają zastosowanie tylko po stronie użytkownika, do dowolnego komputera. Jest to jeszcze jeden sposób, w jaki PolicyPak zarówno usprawnia, jak i upraszcza pracę.

Group Policy Editor Enhancement #6: Rozszerzenie Group Policy do MDM

Dzięki PolicyPak MDM Edition możesz dostarczyć prawdziwe ustawienia Group Policy do urządzeń Windows MDM. PolicyPak pozwala na zarządzanie zarówno maszynami połączonymi z domeną, jak i nie połączonymi w ten sam sposób. Dzięki PolicyPak nie trzeba wybierać jednego lub drugiego. Jeśli posiadasz urządzenia z systemem Windows klasy korporacyjnej, możesz użyć PolicyPak do wdrożenia i egzekwowania ustawień.

Jeśli zapisałeś wszystkie swoje urządzenia z systemem Windows za pomocą rozwiązania MDM, ale masz wyrzuty sumienia z powodu utraty kontroli nad nimi za pomocą Group Policy, to nie musisz się już martwić. Niezależnie od tego, czy Twoim dostawcą rozwiązania jest Intune, Workspace One czy MobileIron, PolicyPak MDM Edition integruje się z nimi. Oznacza to, że możesz wyeksportować prawdziwe ustawienia Group Policy i łatwo zaimportować je do swojego MDM. Następnie zastosować je jak każdy inny profil ustawień. Teraz Twój MDM może mieć również uprawnienia superadministratora.

Usprawnienie Group Policy Editor #7: Zarządzanie maszynami nie połączonymi z domeną

Oczywiście nawet dla maszyn, które nie są zapisane w MDM, urządzenia mobilne i zdalne są wyzwaniem dla Group Policy Editor. Dlatego właśnie stworzyliśmy edycję Cloud PolicyPak, aby urządzenia on-prem, off-prem i non-domain joined były aktualizowane w sposób ciągły w podobny sposób, tak aby każdy desktop, niezależnie od lokalizacji, posiadał najbardziej aktualne ustawienia.

Podsumowanie i rozpoczęcie pracy z PolicyPak

Group Policy Editor jest potężnym i dojrzałym narzędziem do zarządzania Group Policy, które obejmuje podstawowe scenariusze konfiguracji i wdrożeń. Choć nadal jest bardzo przydatny, w dzisiejszych, bardzo złożonych przedsiębiorstwach jego możliwości są pod pewnymi względami niewystarczające. Nie oznacza to jednak, że należy go zastąpić. Należy je po prostu udoskonalić. Tym właśnie zajmuje się PolicyPak. Sprawiamy, że Group Policy staje się lepszy, niezależnie od środowiska, w którym pracuje użytkownik. Zapraszamy do zapoznania się z naszymi komponentami usprawniającymi, które mogą przywrócić Group Policy do stanu używalności, zapewniając wydajne, a jednocześnie uproszczone zarządzanie wszystkimi urządzeniami z systemem Windows.

Aby wypróbować PolicyPak za darmo, kliknij tutaj.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *