网络点播

请观看演示短片,了解GPO容器如何帮助企业针对不同的GPO灵活创建不同的审批流程。

立刻观看 »

社区

并非人人都能成为“组策略”专家。 不过,您可能会惊讶于自己对这个领域所掌握及能够分享的知识。 本社区的创建宗旨是为所有用户搭建一个平台,方便大家互相学习关于组策略和Quest GPOADmin的知识。

立即访问 »

试用版下载
请试用我们的部分产品后再决定是否购买。
试用 »

白皮书

在本期白皮书中,我们将讨论用于Windows 7的七大组策略技巧和提示。

马上阅读 »

GPOADmin

简化组策略管理

作为Windows基础架构中最强大的配置工具之一,组策略在为用户建立安全、规范的网络环境方面起着举足轻重的作用。 由于组策略控制着从关键业务流程和安全设置到单个工作站和打印机的各个环节,管理组策略对象(GPO)可能非常费时且成本高昂。

我们的获奖产品GPOADmin能够自动执行关键的组策略管理任务,帮助您降低成本,消除手动操作。  GPOADmin扩展了Microsoft组策略管理控制台,使您能够快速、有效地管理GPO变更,验证并比较不同时间的GPO版本,以确认不同GPO设置的一致性。

GPOADmin

主要功能

  • 版本比较:在不同时间对GPO版本进行高级并列比较,快速验证设置的一致性,并改进GPO审核流程。 
  • 基于审批的工作流程:通过该流程确保变更在被部署前遵循变更管理的最佳规程。
  • 删除版本历史:用于管理和降低备份存储的大小。
  • 配置工作流程:用于实现企业要求,在编辑设置中设置指定用户或组,掩蔽和解除掩蔽,以及锁定和解锁。
  • 工作流程注解:使用注解和电子邮件通知,在任意阶段跟踪请求、审查和审批流程。
  • 调度:启用经核准的变更,以便立即实施或按计划实施。
  • Microsoft组策略管理控制台(GPMC):具有熟悉的观感。
  • 增强型组策略比较和GPO版本并列比较,用于验证设置的一致性。
  • 组策略系统:在推出前,测试预生产GPO的“克隆”效果。
  • 对指定管理员以外的所有人员隐藏预生产GPS。
  • GPO检入和检出:防止同时编辑产生的冲突。
  • GPO锁定:用于防止对产品GPO进行不必要的更改。
 

主要优点

 
  • 通过自动执行关键任务,缩短本机GPO管理流程之间的差距。
  • 帮助验证是否符合ITIL、MOF、SOX、Basel II、HIPAA和C-198的规定。
  • 集成现有的Microsoft工具,无需了解第三方接口。
  • 凭借高级备份和还原功能,提升可用性。
  • 消除脚本和手动流程,节省宝贵时间,并减少停机风险。
  • 通过集中化desktop management,降低总拥有成本(TCO)。
  • 通过实施流线型GPO控制,简化企业级业务策略的执行。
  • 通过限制对生产型GPO的访问,促进网络安全。

Before installing Quest GPOADmin, ensure your system meets the following minimum hardware and software requirements:

Client Install

  • 1 GHz processor
  • 512 MB RAM or greater
  • 100 MB hard disk space
  • Windows XP Service Pack 2, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008, Windows Server 2008 R2 or Windows 7 operating systems
  • MMC 3.0
  • .NET Framework 3.5 Service Pack 1
  • Microsoft Group Policy Management Console with Service Pack 1 or Remote Server Administration Tools

Server Install

  • 1 GHz processor
  • 1 GB RAM or greater
  • 200 MB hard disk space
  • Windows XP Service Pack 2, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008, Windows Server 2008 R2 or Windows 7 operating systems
  • MMC 3.0
  • .NET Framework 3.5 Service Pack 1
  • Microsoft Group Policy Management Console with Service Pack 1 or Remote Server Administration Tools
  • Either ADAM/AD LDS or Active Directory must be available on the network to be used for the application's configuration storage.

GPMC Extension

  • 1 GHz processor
  • 512 MB RAM or greater
  • 100 MB hard disk space
  • Windows XP Service Pack 2, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008, Windows Server 2008 R2 or Windows 7 operating systems
  • MMC 3.0
  • .NET Framework 3.5 Service Pack 1
  • Microsoft Group Policy Management Console with Service Pack 1 or Remote Server Administration Tools

Watcher Service

  • 1 GHz processor
  • 1 GB RAM or greater
  • 200 MB hard disk space
  • Windows XP Service Pack 2, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows Server 2008, Windows Server 2008 R2 or Windows 7 operating systems
  • .NET Framework 3.5 Service Pack 1
  • Microsoft Group Policy Management Console with Service Pack 1 or Remote Server Administration Tools
  • Either ADAM/AD LDS or Active Directory must be available on the network to be used for the application’s configuration storage

Port Requirements

Important! It is recommended that you conduct a thorough threat analysis before opening these services to an untrusted network.

The following ports must be open for the application to function correctly:
Name resolution can be achieved using DNS on port 53 or WINS (down-level) on port 137.

Between the client and the Quest GPOADmin Server:
      Inbound: Port 40200 (default)
      Outbound: all TCP ports

Note: To run the Version Control server on a custom port, you must set the following registry value:

Key:                HKLM/Software/Quest Software/Quest GPOADmin/RemotingValue 
Name:             Port
Value Type:    DWord
Valid Values:  1-65536
If this value is not set, the default (port 40200) will be used.

From the Quest GPOADmin Server:

Configuration Storage

  • LDAP Service - TCP/UDP - 389 -or- ADAM port (defaults to 389 or 50000)

GPO Archives

  • If you are using a network share for GPO backup storage, you may require open ports on 135, 136, 138, 139, and/or 445.
  • If you are using SQL Server for GPO backup storage, the appropriate ports will need to be open. SQL Server’s default port is 1433 or 1533 if the "hide server" option is enabled.
  • If you are using Named Pipes with SQL, arbitrary ports may be required. SQL Named Pipes is not a recommended configuration through firewalls.
  • If you are using ADAM for GPO backup storage or configuration data, ADAM will default to port 389 if not coexisting with AD. If AD is already installed, ADAM will default to port 50000.

Language Supported:

  • US English
  • GPO Containers

    Watch a brief demo about how GPO Containers provides organizations the flexibility to create different approval processes for different GPO’s.

    Watch the video »

屏幕截图2 屏幕截图3