Astra Linux: групповые политики в ALDPro

в 15:05, , рубрики: ald pro, AstraLinux, browser, gpo, timeweb_статьи, Yandex, Yandex GPO, ПК, ПО
Astra Linux: групповые политики в ALDPro - 1

Установив Astra Linux, возникла задача распространения ПО на все ПК в организации. После Windows GPO, это конечно, бывает сложно и не совсем понятно на первый взгляд, но мы постараемся доходчиво объяснить. Итак…

Сегодня разберём как установить yandex browser с расширениями на все ПК домена ALD Pro.

Зарегистрировавшись на сайте lk-new.astralinux.ru, можно обратиться к менеджеру Astra Linux и получить триальную лицензию на Astra Linux и ALD Pro. Там же будет актуальная инструкция по установке и настройке доменной инфраструктуры с картинками (01_Руководство_администратора_по_установке_и_обновлению_2.3.0_v3.pdf).

Также есть статья по первоначальной установке.

Во время установки вам будут предложены несколько вариантов защищенности реализуемой в ОС:

  1. Орел
  2. Воронеж
  3. Смоленск

По инструкции устанавливаю версию Смоленск, разворачиваю DC01, после этого DC02 и сервер репозиториев. Это всё есть в инструкции.

Групповая политика для обновления Astra Linux

Про возможность обновления Astra Linux я узнал с телеграмм канала, большое спасибо @Macfleg.

Для начала нам потребуется создать дополнительные параметры групповых политик:

Astra Linux: групповые политики в ALDPro - 2

Буду создавать в корне Дополнительных параметров, нажимаем «Новый параметр»:

Astra Linux: групповые политики в ALDPro - 3

Astra Linux: групповые политики в ALDPro - 4

Astra Linux: групповые политики в ALDPro - 5

Astra Linux: групповые политики в ALDPro - 6

Astra Linux: групповые политики в ALDPro - 7

Astra Linux: групповые политики в ALDPro - 8

Astra Linux: групповые политики в ALDPro - 9

Astra Linux: групповые политики в ALDPro - 10

Astra Linux: групповые политики в ALDPro - 11

Astra Linux: групповые политики в ALDPro - 12

Ошибку игнорируем:

Astra Linux: групповые политики в ALDPro - 13

Не забудьте сделать: ald-pro.com/threads/obnovlenie-prjamoj-i-obratnoj-zony.173 и ald-pro.com/threads/politika-dlja-resolv.176.

Yandex GPO:

Astra Linux: групповые политики в ALDPro - 14

Astra Linux: групповые политики в ALDPro - 15

Astra Linux: групповые политики в ALDPro - 16

Astra Linux: групповые политики в ALDPro - 17

Astra Linux: групповые политики в ALDPro - 18

Astra Linux: групповые политики в ALDPro - 19

Astra Linux: групповые политики в ALDPro - 20

Astra Linux: групповые политики в ALDPro - 21

Astra Linux: групповые политики в ALDPro - 22

Astra Linux: групповые политики в ALDPro - 23

Astra Linux: групповые политики в ALDPro - 24

Astra Linux: групповые политики в ALDPro - 25

Расширения для Yandex:

<img src="https://habrastorage.org/webt/vm/xc/s2/vmxcs2ic1qymdi0vfru_rwcvk_a.png" />
<img src="https://habrastorage.org/webt/ry/zq/1p/ryzq1pdplfn1kkclixvocmvotyu.png" />
<img src="https://habrastorage.org/webt/hm/bk/hv/hmbkhvw9sloyvbrjohyp5pspfh8.png" />
"AuthServerAllowlist": "*.ukb.ssmu.ru",
"AuthNegotiateDelegateAllowlist": "*.ukb.ssmu.ru",
"HomepageLocation":"lk.ssmu.ru/visits-public",
"ExtensionSettings": {
 "*": {
  "installation_mode": "allowed"
 },


  "feepngbnpefdbfpofojcbponmogaddbo": { //autorefresh
  "installation_mode": "force_installed",
  "update_url": "https://extension-updates.opera.com/api/omaha/update/"
},
  "bgnkhhnnamicmpeenaelnjfhikgbkllg": { //ad guard
  "installation_mode": "force_installed",
  "update_url": "https://client2.google.com/service/update2/crx"

},
  "epebfcehmdedogndhlcacafjaacknbcm": { //cryptopro
  "installation_mode": "force_installed",
  "update_url": "https://extension-updates.opera.com/api/omaha/update/"
},
  "pbefkdcndngodfeigfdgiodgnmbgcfha": { //gosuslugi
  "installation_mode": "force_installed",
  "update_url": "https://client2.google.com/service/update2/crx"
  }
 }  
}

Чтобы не ждать политику каждые 80 минут, можно применить моментально следующим скриптом:

salt-call state.apply gpupdate.swp -c /srv/salt/standalone/config/ pillar='{"verbose": True, "force": True}'

Список используемых ресурсов:


Автор: virusaga

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js