Utilizzo dei criteri di gruppo e dei Active Directory servizi in LogMeIn Central
Prima di implementare il modello di amministrazione, dovresti disporre di una conoscenza ottimale del criterio di gruppo di Windows e della funzionalità di Active Directory.
Esempi di materiale di riferimento
- Comprendere la struttura di un oggetto Criteri di gruppo https://blogs.technet.microsoft.com/musings_of_a_technical_tam/2012/02/13/group-policy-basics-part-1-understanding-the-structure-of-a-group-policy-object/
- Gestione dei file ADMX per i criteri di gruppo http://technet.microsoft.com/en-us/library/cc709647(WS.10).aspx
- Editor Criteri di gruppo locali https://technet.microsoft.com/library/cc725970.aspx?itpid=article.
Scarica il modello amministrativo
Per implementare il controllo Criteri di gruppo sulla applicazione, devi innanzitutto scaricare e installare il modello di amministrazione.
- Scaricare e salvare i file appropriati per il sistema operativo dalla pagina di supporto:
- Per Windows 10, 8, 7, Server 2008 R2 o 2012, scarica entrambi i logmein.admx ( https://secure.logmein.com/support/logmein.admx) e logmein.adml ( https://secure.logmein.com/support/logmein.adml)
Aggiungigi un criterio di gruppo
Una volta scaricato i file di modelli di amministrazione richiesti, puoi aggiungere un criterio di gruppo.
Risultati: Il criterio dovrebbe essere visualizzato nella tua Editor gestione criteri di gruppo console per quel dominio. Ora puoi modificare il criterio di gruppo.
Modifica impostazioni personali dei Criteri di gruppo
Una volta aggiunto un criterio di gruppo, devi definire le impostazioni che desideri distribuire ai tuoi host.
Risultati:
Il modello viene applicato a livello di rete. Quando il software Host rileva la presenza di criteri di gruppo, utilizzerà innanzitutto queste impostazioni, quindi applica le preferenze configurate altrove (ad esempio tramite i pacchetti Preferenze Host).
Esempio di implementazione 1: solo controllo remoto
Consenti all’host di essere controllato in remoto, ma impedisci ogni altra cosa.
- Abilita tutte le autorizzazioni di controllo remoto.
- In Modelli amministrativi selezionare Configurazione del computer.
- Seleziona Criteri di LogMeIn e fai doppio clic Specificare le autorizzazioni di controllo remoto.
- Nella scheda Policy, seleziona Enabled.
- In Dettagli criterio, seleziona Consenti il controllo remoto, Consenti la stampa remota, e Consenti il trasferimento di Appunti.
- Disattiva tutte le altre funzioni.
- In Criteri di LogMeIn, fai doppio clic Consenti l'uso della condivisione File.
- Nella scheda Policy, seleziona Disattiva.
Risultato: Ripeti i report a. e b. per Consenti l'accesso all'interfaccia della modalità dettagliata (Dashboard), Consenti il riavvio remoto, e Specifica le autorizzazioni di trasferimento di File.
Risultati: Il controllo remoto sarà l'unica funzionalità host disponibile sui computer ai quali applicare questo criterio. Tutte le altre funzionalità dell'host verranno disabilitate.
Esempio di implementazione 2: Consenti l'accesso all'host a una sola unità dell'organizzazione.
Consenti l'unità “Vendite” per utilizzare l'host, ma non consentire l'host per ogni altro utente della tua organizzazione.
Esempio di implementazione 3: disattiva l'host per un dominio specifico
Blocca l'installazione del software host per uno specifico dominio.
- Crea un criterio per il dominio da limitare.
- Segui i passaggi descritti in Aggiungigi un criterio di gruppo.
- Disabilita la destra per installare l'host per il tuo nuovo dominio.
- Fai clic destro sul dominio e seleziona .
- Seleziona il criterio e seleziona Modifica.
- Nella finestra Criteri di gruppo, espandi e seleziona Criteri di LogMeIn.
- Fai doppio clic Consenti l'installazione di LogMeIn.
- Imposta il criterio a Disabilitato.
- Salva le modifiche.
Risultati: Non sarà possibile installare LogMeIn nel dominio a cui è stato applicato questo criterio. Inoltre, le eventuali installazioni esistenti smetteranno di funzionare non appena il criterio sarà stato propagato.