👋 Привет, админы!
👋 Привет, админы! 🔥 Делюсь скриптом, который создаёт и настраивает GPO, а потом линкует её к OU. Всё через PowerShell: # Имя новой политики и OU $gpoName = "WinRM Config" $ou = "OU=Servers,DC=domain,DC=local" # Создаём политику, если её ещё нет if (-not (Get-GPO -Name $gpoName -ErrorAction SilentlyContinue)) { New-GPO -Name $gpoName } # Настраиваем WinRM в этой политике $gpo = Get-GPO -Name $gpoName Set-GPRegistryValue -Name $gpo.DisplayName -Key "HKLM\SOFTWARE\Policies\Microsoft\Windows\WinRM\Service" ` -ValueName "AllowAutoConfig" -Type DWord -Value 1 Set-GPRegistryValue -Name $gpo.DisplayName -Key "HKLM\SOFTWARE\Policies\Microsoft\Windows\WinRM\Service" ` -ValueName "AllowUnencryptedTraffic" -Type DWord -Value 0 # Линкуем GPO к нужному OU New-GPLink -Name $gpoName -Target $ou -Enforced $false Под капотом это обычная настройка через Set-GPRegistryValue, но ты можешь добавлять туда любые параметры: фаервол, автологон, аудит и т.д. 👋 Привет, админы! 🔥 Делюсь скриптом, который создаёт и настраивает GPO, а потом линкует её к OU. Всё через PowerShell: # Имя новой политики и OU $gpoName = "WinRM Config" $ou = "OU=Servers,DC=domain,DC=local" # Создаём политику, если её ещё нет if (-not (Get-GPO -Name $gpoName -ErrorAction SilentlyContinue)) { New-GPO -Name $gpoName } # Настраиваем WinRM в этой политике $gpo = Get-GPO -Name $gpoName Set-GPRegistryValue -Name $gpo.DisplayName -Key "HKLM\SOFTWARE\Policies\Microsoft\Windows\WinRM\Service" ` -ValueName "AllowAutoConfig" -Type DWord -Value 1 Set-GPRegistryValue -Name $gpo.DisplayName -Key "HKLM\SOFTWARE\Policies\Microsoft\Windows\WinRM\Service" ` -ValueName "AllowUnencryptedTraffic" -Type DWord -Value 0 # Линкуем GPO к нужному OU New-GPLink -Name $gpoName -Target $ou -Enforced $false Под капотом это обычная настройка через Set-GPRegistryValue, но ты можешь добавлять туда любые параметры: фаервол, автологон, аудит и т.д. 👉 @channel_win_sysadmin