Pull to refresh

Comments 7

Интересная альтернатива AGPM для не имеющих подписки SA.
Для тех, у кого есть SA вполне может быть достаточно AGPM из комплекта MDOP.
Доменные контроллеры 2019, функциональный уровень схемы 2016. AGPM работает, снимает головную боль с версионированием и утверждениями на применение. Рекомендую.
Есть возможность собрать управление GP разных доменов на одном сервере?
Одной консолью управления GPOADmin можно подцепляться к нескольким экземплярам серверной части GPOADmin. Сама серверная часть GPOADmin может быть подключена как к доверенному (trusted) так и недоверенному (non-trusted) домену/лесу. Вы также можете дать доступ пользователям из недоверенных доменов и лесов к подключению к ненадежным средам.

Один из кейсов использования GPOAdmin — возможность переноса объектов групповой политики из тестовой среды в промышленную.
Т.е. я в одном окне могу видеть деревья политик разных доменов? Есть возможность сравнивания политик из разных доменов? Копирования или перемещения между доменами?
Да, в одном окне сможете увидеть. Копировать и перемещать можно. Например, для переноса между разными средами (тест-прод).
Прошу прощения что может не совсем в тему — но есть вопрос. В windows 2008 — remote app можно было создавать без Active Directory. Дальше (насколько я понимаю с Windows Server 2012) в 2016 и 2019 — только с включенным AD.
Если небольшая фирма из 4-х компьютеров хочет установить например 1С и пользоватся им как remoteapp в режиме терминального сервера — то зачем им AD? Не могу понять смысла.
Нашел RemoteApp Tool — и вопрос как бы решает (говорят с нюансами в виде В диспетчере задач видно, что при закрытии программы сессия пользователя не переходит в режим (Отключен) из-за этого не работает отключение. ), но смысл заводить AD что бы запустить 1 програму без необходимости загрузки всего рабочего стола rdp — мне не понятен. Кто то может объяснить зачем так сделала Microsoft?
UFO just landed and posted this here
Sign up to leave a comment.