Назад | Перейти на главную страницу

Есть ли способ объединить несколько GPO в один GPO?

У меня около 100 GPO, которые я хотел бы объединить до 15-20. Есть ли способ их объединить. Я нашел эту статью:

http://blogs.technet.com/b/ashleymcglone/archive/2011/01/19/finally-copy-and-merge-gpos-powershell-saves-the-day.aspx

но есть ограничения его функциональности, которые я не могу решить, не пройдя по каждому из них по отдельности.

Не существует универсальной функциональности для выполнения того, что вы ищете. Из-за модульной природы групповой политики и клиентских расширений (CSE) не может быть и общего решения как такового. (Кто-то мог бы написать обработчики «слияния» для всех CSE Microsoft по умолчанию, но любая сторонняя CSE была бы отдельной проблемой.)

Архитектурно групповая политика может быть расширена для обработки новых типов настроек. На стороне клиента эти CSE представляют собой библиотеки DLL, которые обрабатывают данные политики для каждого типа политики (политика IE, политика безопасности, административные шаблоны / реестр и т. Д.). На стороне сервера консоль управления является расширяемой, что позволяет третьим сторонам создавать инструменты управления для своих данных политики. Стандартизированного формата для хранения данных CSE в GPO не существует. Политика реестра использует файл куста реестра, политика IE использует файл шаблона IEAK и т. Д.

Microsoft не думала требовать, чтобы административные интерфейсы CSE сторонних разработчиков обладали функцией «слияния», поэтому они этого не сделали. Назовите это недальновидным, но так оно и есть.

Что еще нужно консолидировать в ваших объектах групповой политики, помимо политики реестра? В зависимости от того, что это такое, вы можете написать код (или заплатить кому-нибудь за написание кода), чтобы делать то, что вы ищете.

Вы можете начать с инструмента, который может сравнивать объекты групповой политики, чтобы увидеть, что общего (если что-то есть) между всеми объектами групповой политики. Получив это, вы можете начать с создания нового объекта групповой политики, который содержит все общие настройки, и работать с ним.

Будьте осторожны, чтобы не поддаться соблазну построить один монолитный объект групповой политики для обработки всего. 100 звучит слишком много, но 1, вероятно, слишком мало.