Настройка сервиса «Групповые политики»

Для настройки сервиса «Групповые политики» используйте секцию gpm в конфигурационном файле application.yml (см. «Настройка с использованием конфигурационного файла»).

Источник и обновление ADMX-шаблонов

Сервис «Групповые политики» загружает описания политик (ADMX-шаблоны) и их локализации (ADML-файлы) непосредственно с контроллера домена через протокол SMB. Эти файлы хранятся в общем ресурсе SYSVOL в структуре:

\{domain}\SYSVOL{domain}\Policies\PolicyDefinitions

При запуске приложение автоматически подключается к указанному в конфигурации общему ресурсу (значение параметра gpm.share-path в конфигурации, по умолчанию — sysvol) и считывает файлы .admx и .adml из поддиректорий, соответствующих локализации (например, en-US, ru-RU).

Обновление шаблонов происходит автоматически без перезапуска сервиса при включенном планировщике (параметр scheduler.enabled: true в конфигурации):

  • первая проверка — через заданный в конфигурации (параметр gpm.admx.init-refresh-delay-sec) период в секундах после старта приложения;

  • последующие проверки — с заданным в конфигурации (параметр gpm.admx.refresh-delay-sec) интервалом в секундах.

При обнаружении изменений в файлах .admx или .adml (например, при добавлении новых политик или обновлении шаблонов на контроллере домена) сервис перезагружает их в память и обновляет интерфейс. Это позволяет администратору видеть новые или измененные политики в реальном времени.

Для корректной работы необходимо:

  • обеспечить доступ к sysvol по указанному в конфигурации порту (параметр gpm.share-port, по умолчанию — 445);

  • указать корректный путь к файлам шаблонов (параметр gpm.admx.path, обычно — \{domain}\Policies\PolicyDefinitions);

  • включить планировщик (параметр scheduler.enabled: true), если требуется автоматическое обновление.

Настройки по умолчанию

Для упрощения начальной настройки сервис «Групповые политики» использует следующие значения по умолчанию:

Параметр Значение по умолчанию Описание

gpm.share-port

445

Порт SMB для доступа к SYSVOL на контроллере домена

gpm.share-path

sysvol

Имя сетевого общего ресурса на контроллере домена

gpm.admx.path

{domain}\Policies\PolicyDefinitions

Путь к каталогу с ADMX-шаблонами (формируется автоматически на основе домена)

gpm.admx.locale

en-US

Язык шаблонов (если локализация не найдена, используется английская версия)

gpm.admx.hide-empty-categories

true

Скрывать в интерфейсе категории без активных политик

gpm.admx.init-refresh-delay-sec

60

Задержка перед первой проверкой изменений после старта сервиса

gpm.admx.refresh-delay-sec

60

Интервал между последующими проверками (в секундах)

scheduler.enabled

true

Включенный планировщик автоматического обновления шаблонов

Если в домене используются кастомные ADMX-шаблоны, убедитесь, что они скопированы в SYSVOL\PolicyDefinitions на контроллере домена и что в параметре gpm.admx.path в конфигурации указан корректный путь. После копирования шаблонов сервис обновит их в течение 60 секунд при включенном планировщике.