Groepsbeleid en Active Directory services in LogMeIn Central
Voordat je de Beheerderssjabloon implementeert, moet je een actieve kennis hebben van het Windows Groepsbeleid en de Active Directory functieset.
Achtergrondmateriaal (voorbeeld)
- Understanding the Structure of a Group Policy Object (De structuur van een object voor groepsbeleid begrijpen) https://blogs.technet.microsoft.com/musings_of_a_technical_tam/2012/02/13/group-policy-basics-part-1-understanding-the-structure-of-a-group-policy-object/
- Managing Group Policy ADMX Files Step-by-Step Guide (Handleiding voor het beheer van ADMX-bestanden voor groepsbeleid) http://technet.microsoft.com/en-us/library/cc709647(WS.10).aspx
- Editor voor lokaal groepsbeleid https://technet.microsoft.com/library/cc725970.aspx?itpid=article.
Download het Beheerderssjabloon
Om Groepsbeleid controle over de applicatie te implementeren, moet je eerst de Beheerderssjabloon downloaden en installeren.
- Download de juiste bestanden voor je Besturingssysteem van de pagina Ondersteuning en sla ze op:
- Download voor Windows 10, 8, 7, Server 2008R2 of 2012 zowel logmein.admx ( https://secure.logmein.com/support/logmein.admx) als logmein.adml ( https://secure.logmein.com/support/logmein.adml)
Een groepsbeleid toevoegen
Zodra je de vereiste Beheerderssjabloonbestanden hebt gedownload, kun je een Groepsbeleid toevoegen.
Resultaten: Het beleid zou nu moeten verschijnen in de console van de Group Policy Management Editor voor dat domein. Je kunt nu je Groepsbeleid bewerken.
Instellingen voor groepsbeleid bewerken
Nadat je een Groepsbeleid hebt toegevoegd, moet je de instellingen definiëren die je wilt implementeren op je hosts.
Resultaten:
Het sjabloon wordt toegepast op netwerkniveau. Wanneer de hostsoftware de aanwezigheid van groepsbeleid detecteert, zal het eerst deze instellingen gebruiken en vervolgens voorkeuren toepassen die elders zijn geconfigureerd (bijvoorbeeld via Host-voorkeuren Pakketten).
Voorbeeldimplementatie 1: Alleen Besturing op afstand
Toestaan dat de host op afstand bestuurd wordt, maar alle andere opties uitschakelen.
- Alle toegangsrechten voor Besturing op afstand verlenen
- Onder Beheersjablonen selecteert u Computerconfiguratie.
- Selecteer LogMeIn Policies en dubbelklik op Toegangsrechten voor besturing op afstand vastleggen.
- Selecteer op het tabblad Policy de optie Enabled.
- Onder Beleidsdetails selecteert u Besturing op afstand toestaan, Afdrukken op afstand toestaan en Overdragen van klembord toestaan.
- Alle andere functies uitschakelen.
- Onder LogMeIn beleid dubbelklikt u op Gebruik van Bestanden delen toestaan.
- Selecteer Policy op het tabblad Disabled.
Resultaat: Herhaal de onderstappen a. en b. voor Toegang tot de Gedetailleerde Modus (Dashboard) toestaan, Opnieuw opstarten op afstand toestaan en Toegangsrechten voor bestandsoverdracht vastleggen.
Resultaten: Besturing op afstand zal de enige hostfunctie zijn die beschikbaar is op computers waarop je dit beleid toepast. Alle andere hostfunctionaliteit wordt uitgeschakeld.
Voorbeeldimplementatie 2: Toegang tot de host toestaan voor slechts één eenheid in je organisatie
Sta de eenheid "Verkoop" toe om de host te gebruiken, maar sta het gebruik van de host voor elke andere gebruiker in je organisatie niet toe.
Voorbeeldimplementatie 3: De host uitschakelen voor een specifiek domein
Blokkeer de installatie van hostsoftware voor een specifiek domein.
- Maak een beleid voor het domein dat je wilt beperken.
- Voer de stappen uit die worden beschreven in Een groepsbeleid toevoegen.
- Schakel het recht uit om de host voor je nieuwe domein te installeren.
- Klik met de rechtermuisknop op het domein en selecteer .
- Selecteer de Policy en selecteer Edit.
- Vouw in het venster Groepsbeleid en selecteer LogMeIn Policies.
- Dubbelklik op LogMeIn-installatie toestaan.
- Stel dit beleid in op Uitgeschakeld.
- Sla uw wijzigingen op.
Resultaten: LogMeIn kan nu niet worden geïnstalleerd op domeinen waar dit beleid van toepassing is. Daarnaast zullen bestaande installaties niet meer werken, zodra dit beleid in werking treedt.