Articles

Group Policy Editor: 6 Ways to Make it Wayy More Powerful – PolicyPak

Durante quase duas décadas, o Group Policy Editor tem sido um valioso instrumento de gestão para impor definições de configuração. Combinado com as Preferências de Políticas de Grupo, os administradores têm sido capazes de gerir mais de 10.000 configurações. O Group Policy Editor tornou-se a ferramenta “go-to” para assegurar que os utilizadores recebem uma excelente experiência no ambiente de trabalho.

No entanto, embora o Group Policy Editor possa ser uma ferramenta “go-to”, não é uma ferramenta “tudo”. Claro que pode gerir os navegadores Web da Microsoft, mas e o Firefox e o Chrome? Para que serve ser capaz de gerir 10.000 definições se os seus computadores não estiverem ligados ao domínio? E aqueles aspectos desafiantes do Windows 10 para Group Policy Editor são um pouco insuficientes para superar? Bem, para todas essas instâncias e mais, existe um excelente melhorador chamado PolicyPak que pode sobrecarregar o seu Editor de Políticas de Grupo e dar-lhe novos poderes e capacidades encontradas para fornecer não só configurações, mas também uma experiência previsível e segura de ambiente de trabalho para todos os seus utilizadores. Abaixo estão apenas algumas das principais melhorias que os clientes PolicyPak apreciam.

Aprimoramento do Editor de Políticas de Grupo #1: Redução de GPOs

Se tiver uma grande estrutura AD e utilizar a Política de Grupo, então provavelmente terá muitos GPOs. Bem, quanto mais GPOs tiver, mais peças móveis, o que torna a gestão e a resolução de problemas mais desafiantes. Não gostaria de consolidar todas elas em alguns GPO fáceis e intuitivos em vez disso?

Configurações de Política de Grupo de Fusão

A ferramenta PolicyPak Group Policy Merge é uma ferramenta poderosa que analisa todos os seus GPO actuais. Também lhe dá a capacidade de importar qualquer um ou todos os seus GPO num único GPO. Por exemplo, talvez tenha uma dúzia de políticas diferentes para computadores portáteis para diferentes condições que visam os seus computadores portáteis. Então, provavelmente também terá pelo menos uma dúzia de computadores de secretária estacionários. Porque não criar duas colecções de GPO, uma chamada Laptop Stuff e outra devidamente nomeada Desktop Stuff. Para além disso, pode usar o Item Level Targeting para garantir que os artigos de computador portátil vão para os computadores portáteis, etc. É claro que também pode fazer o mesmo com as configurações do lado do utilizador. O resultado é uma estrutura de GPO simplificada que é muito mais fácil de gerir.

Aprimoramento do Editor de Políticas de Grupo #2: Gestão de Multi-Browser

Group Policy Editor pode gerir nativamente múltiplos browsers, desde que esses browsers sejam IE ou Edge. Nenhuma destas opções é popular entre os utilizadores. Além disso, embora existam ficheiros ADMX disponíveis para o Chrome e Firefox, eles fornecem apenas uma dispersão de definições que podem ser geridas. Depois, é claro, há o ritual interminável dos browsers, que incita constantemente os utilizadores ao estado por defeito dos browsers, o que não ajuda o Editor GP. Também não tem os meios para atribuir navegadores específicos a sites específicos para assegurar que as suas aplicações de nuvem funcionam de forma óptima.

Existe uma solução muito mais personalizável para estes múltiplos problemas de navegadores, e é o PolicyPak Browser Router. Imagine ser capaz de fornecer praticamente qualquer configuração que deseje para fixar e bloquear o Firefox ou o Chrome. O PolicyPak Browser Router dá-lhe o poder de ganhar a batalha padrão do navegador de uma vez por todas, declarando qual o navegador que irá manter esse título. Fazê-lo é tão simples como criar uma política como sempre fez no Group Policy Editor. Neste exemplo, estamos a fazer do Chrome o nosso navegador padrão designado.

Primeiro, fazemos uma política.

Gerir múltiplos navegadoresbr>>Next, seleccionamos o navegador.
Seleccionar navegadorbr>Sem mais avisos para os seus utilizadores – nunca mais. O Browser Router também lhe permite atribuir um browser seleccionado a cada um dos seus websites críticos. Se um utilizador tentar abrir um destes sites com um browser não atribuído, esse browser é simplesmente fechado, e o URL é aberto com o URL correcto.

Aprimoramento do Editor de Políticas do Grupo #3: Gestão de Aplicações

Gerenciador de Aplicações Cromadasbr>As suas aplicações são os cavalos de trabalho com que os seus utilizadores interagem todos os dias. Como administrador de TI, parte do seu trabalho é assegurar que a experiência da aplicação é previsível de cada vez para todos os utilizadores. É precisamente isso que o PolicyPak Application Settings Manager proporciona – previsibilidade. Enquanto o Group Policy Editor pode ajudá-lo a gerir e fornecer definições para aplicações Windows e Microsoft, o PolicyPak pode gerir definições para aplicações como Firefox, Adobe Reader, Java, e mais de 300 outras aplicações populares. Não há necessidade de descarregar ficheiros ADMX de terceiros, uma vez que todas as definições de aplicações são fornecidas naquilo a que chamamos “Paks” que é continuamente actualizado à medida que estas aplicações evoluem. Além disso, o PolicyPak Application Settings Manager trabalha tanto com aplicações reais como virtualizadas.

Group Policy Editor Enhancement #4: Gerir Menu Iniciar e Barra de Tarefas

Gerenciador de Ecrã Inicial para Windows 10

Há tantas coisas fantásticas sobre o Windows 10, mas gerir o seu Ecrã Inicial e Barra de Tarefas não é uma delas. É um desafio. Sim, o Group Policy Editor oferece algumas capacidades de gestão para limitar a frustração sobre estas áreas de trabalho, mas o PolicyPak Start Screen e o Taskbar Manager dão-lhe o controlo total sobre eles, eliminando esse fardo. Com o PolicyPak, pode colocar os tiles Desktop, Windows Universal e Edge nos grupos de Ecrã Inicial desejados e depois bloqueá-los para que os utilizadores não possam trabalhar à sua volta. Pode até usar o Item Level Targeting para determinar quem deve obter o quê” com base em condições como grupo de segurança, tipo de dispositivo, etc.

Group Policy Editor Enhancement #5: Removendo Loopback

Todos nós queremos ter o nosso bolo e comê-lo também. É por isso que os administradores do GPO têm recorrido à temida funcionalidade de Loopback do Processamento de Políticas de Grupo para interjectar políticas do lado do utilizador no lado do computador durante tanto tempo. Porquê fazer isso? Bem, porque existem muitas configurações apenas do lado do utilizador que por vezes se pretende aplicar a máquinas de quiosque e outros dispositivos informáticos, independentemente de quem está a aceder aos mesmos. Infelizmente, o Loopback incorpora uma grande quantidade de complexidade no seu ambiente GPO. Da mesma forma que o PolicyPak ajuda a simplificar as coisas com a sua Ferramenta Merge, ele faz o mesmo para aquelas alturas em que pretende aplicar itens de Preferência de Política de Grupo que normalmente só se aplicariam do lado do utilizador a qualquer computador que deseje. Apenas mais uma maneira que o PolicyPak melhora e simplifica.

Aprimoramento do Editor de Políticas de Grupo #6: Estendendo a Política de Grupo ao MDM

Com PolicyPak MDM Edition, pode entregar configurações reais de Política de Grupo aos seus dispositivos MDM do Windows. O PolicyPak permite-lhe gerir da mesma forma as máquinas unidas por domínio e as não unidas por domínio. Com PolicyPak, não tem de escolher uma ou outra. Se tiver um dispositivo Windows empresarial, então pode usar o PolicyPak para implementar e impor definições.

Se inscreveu todos os seus dispositivos Windows com uma solução MDM mas tem remorsos por perder o controlo da Política de Grupo sobre eles, então não se preocupe mais. Quer o seu fornecedor de soluções seja Intune, Workspace One ou MobileIron, PolicyPak MDM Edition integra-se com ele. Isto significa que pode exportar configurações reais da Política de Grupo e importá-las facilmente para o seu MDM. Em seguida, aplicá-las como faria com qualquer perfil de configuração. Agora o seu MDM também pode ter super poderes de administração.

Aprimoramento do Editor de Políticas de Grupo #7: Gestão de máquinas que não se juntam ao domínio

Obtendo que mesmo para máquinas que não estão inscritas no MDM, os dispositivos móveis e remotos são um desafio na melhor das hipóteses para o Editor de Políticas de Grupo. É por isso que criámos o PolicyPak Cloud edition para que os dispositivos unidos on-prem, off-prem e não unidos por domínio sejam continuamente actualizados de forma semelhante, de modo a que cada ambiente de trabalho, independentemente da localização, tenha as configurações mais actuais.

Final Thoughts and Getting Started with PolicyPak

O Group Policy Editor é uma ferramenta de gestão de políticas de grupo poderosa e madura que cobre cenários básicos de configuração e implementação. Embora ainda extremamente relevantes, as empresas altamente complexas de hoje em dia ultrapassaram em alguns aspectos as suas capacidades. No entanto, isso não significa que precise de ser substituído. Apenas precisa de ser aperfeiçoada. É isso que a PolicyPak faz. Tornamos a Política de Grupo melhor, independentemente do seu ambiente. Pode verificar todos os nossos componentes de melhoramento que podem trazer a Política de Grupo de volta à velocidade, dando-lhe uma gestão poderosa, mas simplificada, sobre todos os seus dispositivos Windows.

Para experimentar o PolicyPak gratuitamente, clique aqui.

Deixe uma resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *