Escrevendo modelo administrativo totalmente gerenciável

3

Estou escrevendo um modelo administrativo para o GPO. Por exemplo, minha política é assim:

CLASS MACHINE
    CATEGORY !!GMC
        CATEGORY !!Programos
            CATEGORY !!VNC
                POLICY !!VNChttpCon
                    KEYNAME SOFTWARE\TightVNC\Server
                    EXPLAIN !!VNChttpConExpl
                    VALUENAME "AcceptHttpConnections"
                        VALUEON 1
                        VALUEOFF 0
                 END POLICY
             END CATEGORY
         END CATEGORY
     END CATEGORY

Como devo mudar este coude para ser totalmente gerenciável?

    
por gedO 27.08.2013 / 08:11

1 resposta

4

Sua pergunta é um pouco esparsa, mas uma olhada no "KEYNAME" me faz pensar que você está se referindo a esse problema:

link

Conforme descrito no artigo, uma política é considerada apenas "Totalmente gerenciada" se a chave do Registro for um desses locais:

 - HKLM\Software\Policies (preferred location)
 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies
 - HKCU\Software\Policies (preferred location)
 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies

No seu caso, a resposta correta é que o software precisa adicionar seus itens de configuração a esses sub-locais. É improvável que você possa fazer isso, então infelizmente você está preso. Seu ADM ainda é perfeitamente utilizável, mas você precisa ter muito cuidado com a tatuagem.

Como @jscott gentilmente aponta abaixo - uma ótima alternativa aos ADMs personalizados é usar as configurações do Registro de Preferência de Diretiva de Grupo. Marcar o item "Remover este item quando não for mais aplicado" resolve o problema da tatuagem. Eles não são tão portáteis ou distribuíveis, mas são altamente transparentes e fáceis de usar.

Além disso, se você copiar um GPP (ou um grupo deles, seja qual for) usando a GUI, poderá passar os resultados para um arquivo de texto. É tudo XML, e você pode simplesmente colá-los novamente no futuro, copiando o texto e colando na GUI.

    
por 29.08.2013 / 19:03