Удаленное подключение для работы с групповыми политиками

Подключение выполняется по SMB-протоколу с профилем Kerberos.

Для работы с групповыми политиками, расположенными на удаленном контроллере домена, должно быть создано централизованное хранилище admx-шаблонов.

Шаблоны должны быть расположены по пути <realm>\Policies\PoliceDefinition относительно каталога sysvol.

После создания централизованного хранилища дополните конфигурационный файл параметрами (см. «Настройка с использованием конфигурационного файла»), указанными ниже.

Секция gpm

Настройки admx-шаблонов.

host

Адрес контроллера домена.

port

Порт контроллера домена для подключения по SMB-протоколу.

По умолчанию: 445.

share-path

Общедоступный каталог.

По умолчанию: sysvol.

Настройки admx

path

Путь к admx-шаблонам, содержащим описание политик.

Путь типа <realm>\Policies\PolicyDefinition.

policies-path

Путь к каталогу с групповыми политиками.

Путь типа <realm>/Policies.

Пример секции gpm:

gpm:
  host: localhost
  port: 445
  share-path: sysvol
  admx:
    path: inno.tech\Policies\PolicyDefinitions
  policies-path: inno.tech\Policies

После добавления настроек выполните перезапуск командой:

sudo systemctl restart dsm.service