توزيع ملفات التعريف باستخدام Group Policy
على أجهزة كمبيوتر Windows المنضمة إلى المجال، يمكن أن يصل ملف التعريف إلى الكمبيوتر عند تسجيل الموظف الدخول، دون أن يحتاج إلى استيراده.
المتطلبات
Section titled “المتطلبات”- البوابة متصلة بـ Active Directory. راجعوا الاتصال بـ Active Directory.
- تعمل البوابة على Windows Server منضم إلى المجال. إذا كانت البوابة تعمل على لينكس، فإن التوزيع التلقائي يتطلب إعدادًا إضافيًا. لمعرفة التفاصيل، تواصلوا معنا. من دون هذا الإعداد، توزّعون ملفات التعريف من وحدة التحكم.
- أحدث إصدار من تطبيق nuVPN لنظام Windows مثبّت على أجهزة الكمبيوتر.
- عند تسجيل الدخول لأول مرة، يكون الكمبيوتر متصلًا بالشبكة الداخلية ويمكنه الاتصال بالبوابة.
الإعداد
Section titled “الإعداد”-
نزّلوا البرنامج النصي لتسجيل الدخول
في وحدة التحكم، ضمن توزيع ملفات التعريف، اختاروا Group Policy ونزّلوا نموذج البرنامج النصي لتسجيل الدخول.
-
أنشئوا سياسة
في Group Policy Management، أنشئوا سياسة واربطوها بالوحدة التنظيمية OU للمستخدمين الذين سيحصلون على وصول إلى VPN.
-
أضيفوا البرنامج النصي
ضمن User Configuration › Policies › Windows Settings › Scripts (Logon)، أضيفوا البرنامج النصي بوصفه برنامجًا نصيًا من نوع PowerShell.
-
اختبروا الإعداد على كمبيوتر واحد
سجّلوا الدخول إلى الكمبيوتر بحساب مستخدم من مجموعة الوصول وافتحوا تطبيق nuVPN. من المفترض أن يظهر ملف التعريف فيه.
ما يمكن توقّعه
Section titled “ما يمكن توقّعه”- لكل موظف جهاز واحد على كل كمبيوتر. لا يؤدي تسجيل الدخول مجددًا إلى إنشاء جهاز مكرر.
- لا يُنشأ ملف تعريف جديد للموظف نفسه على الكمبيوتر نفسه إلا بعد إلغاء ملف التعريف السابق في وحدة التحكم.
- على أجهزة Mac والهواتف وأجهزة الكمبيوتر غير المنضمة إلى المجال، وزّعوا ملف التعريف من وحدة التحكم. راجعوا إضافة أشخاص من دون دليل.
