Que ferramenta usar para gerenciar GPOs: AGPM ou SCM?

3

Estou investigando as diferentes soluções disponíveis para gerenciar os GPOs.

Vejo que a Microsoft propõe duas ferramentas, que são AGPM (Advanced Group Policy Management), parte do Desktop Optimization Pack e SCM (Security Compliance Manager).

Eu vejo os benefícios de ambos: - O AGPM fornece recursos de gerenciamento de alterações para GPOs, o que é muito valioso para qualquer ambiente - O SCM fornece linhas de base e orientações da Microsoft para melhor configurar as configurações

O que eu realmente não entendo é se ambas as ferramentas podem ser usadas juntas e, se sim, como?

    
por dSebastien 06.06.2011 / 13:39

1 resposta

4

O AGPM é um complemento do GP Management Console que fornece controle de versão, edição sem aplicação automática de "edição off-line" e delegação mais granular. Só é útil se você tiver mais de 2 pessoas editando os mesmos GPOs ou se precisar delegar GPOs específicos para pessoas diferentes (mais do que algumas). Tivemos uma grande equipe de suporte para 4.000 computadores, mas apenas um núcleo de 3 a 5 editando GPOs e descobrimos que nosso processo existente de "testar primeiro e depois informar a todos que você o alterou" era suficiente para não justificar o AGPM. O AGPM afeta apenas o cliente de edição e gerenciamento.

O SCM é uma ferramenta executada por gerentes de GPO que, uma vez que você tenha as configurações como deseja, exportará para um GPO para impor uma diretiva de segurança. Ele é focado em segurança e trata mais de proteger seu ambiente ou criar casos de uso específicos. Também não é apenas para GPOs.

Tanto quanto eu sei, eles não estão relacionados, resolvem dois problemas diferentes, e (eu suponho) não afetariam um ao outro.

    
por 06.06.2011 / 15:02