W2K8R2 - Uma maneira de converter as configurações da Diretiva de Grupo para importar em máquinas autônomas para diretivas locais?

5

Se eu tiver um ambiente de domínio relativamente robusto (por exemplo, 20 Objetos de Diretiva de Grupo relacionados à segurança) aplicado aos meus servidores como um conjunto de configurações de diretivas e tiver um servidor autônomo para o qual desejo aplicar essas configurações, uma maneira de:

  • Converter as configurações efetivas de um computador associado a um domínio a um arquivo de segurança ou POL, para que eu possa gravar e importar para uma máquina autônoma?
  • Exportar objetos de Diretiva de Grupo do domínio e importá-los para uma máquina autônoma?

O objetivo final é tornar rápida e facilmente a máquina autônoma com a política de segurança do domínio, de modo que seja segura (ish) em seu ambiente independente?

    
por thepip3r 10.10.2014 / 03:40

1 resposta

2

Eu não acho que você vai encontrar uma única ferramenta pronta para usar que faça o que você está procurando. A pesquisa que fiz sobre isso me leva a acreditar que há uma colcha de retalhos de soluções possíveis, mas nada que eu acho abrangente.

Eu olharia para O script de Ashley McGlone para copiar / mesclar os GPOs como um possível ponto de partida. Ele parece manipular somente modelos administrativos (configurações do Registro), no entanto. O GPO resultante pode ser copiado no diretório %SystemRoot%\System32\GroupPolicy em um cliente independente e a parte do Modelo Administrativo, pelo menos, provavelmente funcionará.

Você e use a a ferramenta de linha de comando secedit para exportar um computador do membro do domínio política de segurança. Em seguida, você pode importá-lo para máquinas autônomas .

Outras CSEs (Extensões do lado do cliente) da Diretiva de Grupo, como as ferramentas de Preferências da Diretiva de Grupo, o Internet Explorer, os Scripts etc., serão mais difíceis. Cada um deles tinha um formato de arquivo de configuração diferente e "fervendo" o Conjunto de diretivas resultante em um único arquivo de configuração provavelmente será difícil.

Se você está apenas olhando para as configurações de registro e segurança, isso provavelmente é bastante viável. Quanto mais você quiser, mais difícil será.

    
por 10.10.2014 / 04:05