Настройка сервиса «Групповые политики»
Для настройки сервиса «Групповые политики» используйте секцию gpm в конфигурационном файле application.yml (см.
«Настройка с использованием конфигурационного файла»).
Источник и обновление ADMX-шаблонов
Сервис «Групповые политики» загружает описания политик (ADMX-шаблоны) и их локализации (ADML-файлы) непосредственно с контроллера домена через протокол SMB. Эти файлы хранятся в общем ресурсе SYSVOL в структуре:
\{domain}\SYSVOL{domain}\Policies\PolicyDefinitions
При запуске приложение автоматически подключается к указанному в конфигурации общему ресурсу (значение параметра gpm.share-path в конфигурации, по умолчанию — sysvol) и считывает файлы .admx и .adml из поддиректорий, соответствующих локализации (например, en-US, ru-RU).
Обновление шаблонов происходит автоматически без перезапуска сервиса при включенном планировщике (параметр scheduler.enabled: true в конфигурации):
-
первая проверка — через заданный в конфигурации (параметр
gpm.admx.init-refresh-delay-sec) период в секундах после старта приложения; -
последующие проверки — с заданным в конфигурации (параметр
gpm.admx.refresh-delay-sec) интервалом в секундах.
При обнаружении изменений в файлах .admx или .adml (например, при добавлении новых политик или обновлении шаблонов на контроллере домена) сервис перезагружает их в память и обновляет интерфейс. Это позволяет администратору видеть новые или измененные политики в реальном времени.
Для корректной работы необходимо:
-
обеспечить доступ к sysvol по указанному в конфигурации порту (параметр
gpm.share-port, по умолчанию — 445); -
указать корректный путь к файлам шаблонов (параметр
gpm.admx.path, обычно — \{domain}\Policies\PolicyDefinitions); -
включить планировщик (параметр
scheduler.enabled: true), если требуется автоматическое обновление.
Настройки по умолчанию
Для упрощения начальной настройки сервис «Групповые политики» использует следующие значения по умолчанию:
| Параметр | Значение по умолчанию | Описание |
|---|---|---|
|
|
Порт SMB для доступа к SYSVOL на контроллере домена |
|
|
Имя сетевого общего ресурса на контроллере домена |
|
|
Путь к каталогу с ADMX-шаблонами (формируется автоматически на основе домена) |
|
|
Язык шаблонов (если локализация не найдена, используется английская версия) |
|
|
Скрывать в интерфейсе категории без активных политик |
|
|
Задержка перед первой проверкой изменений после старта сервиса |
|
|
Интервал между последующими проверками (в секундах) |
|
|
Включенный планировщик автоматического обновления шаблонов |
Если в домене используются кастомные ADMX-шаблоны, убедитесь, что они скопированы в SYSVOL\PolicyDefinitions на контроллере домена и что в параметре gpm.admx.path в конфигурации указан корректный путь. После копирования шаблонов сервис обновит их в течение 60 секунд при включенном планировщике.